Tutoriales y Manuales
Entradas Mensuales
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1449
)
vulnerabilidad
(
1338
)
hardware
(
782
)
software
(
734
)
Malware
(
707
)
google
(
696
)
privacidad
(
609
)
Windows
(
521
)
ransomware
(
487
)
android
(
436
)
cve
(
365
)
linux
(
344
)
exploit
(
311
)
tutorial
(
299
)
manual
(
281
)
nvidia
(
274
)
hacking
(
229
)
WhatsApp
(
173
)
ssd
(
163
)
Wifi
(
131
)
ddos
(
128
)
app
(
122
)
twitter
(
120
)
cifrado
(
119
)
programación
(
102
)
herramientas
(
80
)
youtube
(
79
)
Networking
(
73
)
firefox
(
72
)
sysadmin
(
71
)
firmware
(
64
)
office
(
62
)
adobe
(
59
)
Kernel
(
49
)
hack
(
48
)
antivirus
(
46
)
javascript
(
45
)
apache
(
43
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
35
)
cms
(
34
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta splunk. Mostrar todas las entradas
Mostrando entradas con la etiqueta splunk. Mostrar todas las entradas
Publicado PoC de vulnerabilidad RCE en Splunk Secure Gateway
martes, 30 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-20251, una falla de ejecución remota de código (RCE) de severidad alta que afecta a Splunk Secure Gateway (SSG). Con una puntuación CVSS de 8.8, este fallo permite que un atacante autenticado con bajos privilegios ejecute código arbitrario en el servidor anfitrión de Splunk sin necesidad de contar con roles de administrador.
Vulnerabilidad en Splunk AI Toolkit permite ejecución de comandos OS
domingo, 21 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Splunk ha revelado una vulnerabilidad de seguridad crítica en su AI Toolkit que podría permitir a los atacantes ejecutar comandos arbitrarios del sistema operativo. El fallo, identificado como CVE-2026-20266, tiene una puntuación CVSS de 9.1, lo que indica un impacto severo en entornos empresariales. Esta vulnerabilidad afecta a las versiones del toolkit inferiores a la 5.7.4.
Grave vulnerabilidad en Splunk Enterprise permite la ejecución de código sin autenticación
domingo, 14 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Splunk lanzó actualizaciones para corregir una falla crítica (CVE-2026-20253) en Splunk Enterprise que permite la ejecución remota de código y operaciones de archivos sin autenticación. El problema radica en la falta de controles de seguridad en un servicio de PostgreSQL, afectando versiones anteriores a la 10.2.4 y 10.0.7. Se recomienda actualizar inmediatamente, aunque Splunk Cloud no se ve afectado por esta vulnerabilidad.
Vulnerabilidades en Splunk Enterprise permiten ejecutar scripts maliciosos
jueves, 11 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se han detectado múltiples vulnerabilidades críticas y graves en Splunk Enterprise que podrían permitir a los atacantes ejecutar scripts maliciosos, exfiltrar datos confidenciales y realizar operaciones de archivos no autorizadas. El fallo más severo, identificado como CVE-2026-20253, posee una puntuación CVSS de 9.8 y afecta a las versiones inferiores a la 10.2.4.
Splunk corrige vulnerabilidades que permiten ataques DoS y exposición de datos
domingo, 24 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Splunk ha lanzado actualizaciones de seguridad para corregir múltiples vulnerabilidades en Splunk Enterprise, Splunk Cloud Platform y el Splunk AI Toolkit. Estos fallos, identificados como CVE-2026-20238, CVE-2026-20239 y CVE-2026-20240, podrían permitir la exposición de datos sensibles y provocar condiciones de denegación de servicio (DoS).
Vulnerabilidades en Splunk permiten elevación de privilegios en Windows
viernes, 5 de diciembre de 2025
|
Publicado por
el-brujo
|
Editar entrada
Una vulnerabilidad de alta gravedad ha sido revelada en Splunk, afectando a sus productos Enterprise y Universal Forwarder para Windows, debido a permisos de archivo incorrectos durante la instalación y las actualizaciones. La vulnerabilidad, rastreada como CVE-2025-20386 para Splunk Enterprise y CVE-2025-20387 para Universal Forwarder, permite a usuarios no administradores acceder a directorios de instalación sensibles y a su contenido, creando una vía para la elevación de privilegios.






.jpg)