Специалисты по информационной безопасности провели анализ сервера, расположенного в Гонконге, чей открытый каталог содержал полную инфраструктуру организованной APT-группы.
Недельная сводка угроз, опубликованная платформой Crystal Eye и дополненная данными Red Piranha, указывает на сохранение высокой активности программ-вымогателей и появление новых инструментов для кражи информации.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) новую уязвимость в Splunk Enterprise, получившую идентификатор CVE-2026-20253.
Специалисты обнаружили критическую уязвимость CVE-2026-20253 в Splunk Enterprise, затрагивающую компонент PostgreSQL Sidecar Service (вспомогательный сервис для резервного копирования базы данных).
Компания Splunk выпустила двенадцать бюллетеней безопасности, закрывающих множественные уязвимости в Splunk Enterprise, Splunk Cloud Platform, Splunk Secure Gateway и Splunk SOAR.