Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta elastic. Mostrar todas las entradas
Mostrando entradas con la etiqueta elastic. Mostrar todas las entradas

PostHeaderIcon Elastic corrige 14 fallos de seguridad, uno permite interceptar datos de usuarios


Elastic ha publicado 14 avisos de seguridad que afectan a Elasticsearch, Kibana y Elastic Agent/Endpoint. Destaca una vulnerabilidad de alta severidad en Kibana (CVE-2026-102406) con una puntuación CVSS de 8.8, la cual permite que usuarios delegados de Fleet intercepten datos de otros usuarios o equipos debido a un fallo en la verificación de propiedad durante la instalación de paquetes de integración.





PostHeaderIcon Elastic corrige múltiples vulnerabilidades que permiten el robo de archivos y ataques DoS


Elastic ha lanzado actualizaciones de seguridad críticas que abordan cuatro vulnerabilidades significativas en su stack, incluyendo una falla de alta gravedad que permite la divulgación arbitraria de archivos a través de configuraciones de conectores comprometidas. Los parches resuelven problemas que afectan el manejo de archivos, la validación de entradas y los mecanismos de asignación de recursos en Kibana y componentes relacionados. La vulnerabilidad más grave combina el control de rutas de archivos externas con el procesamiento del lado del servidor