Обнаружен открытый каталог сервера в Гонконге, раскрывающий полную инфраструктуру APT-группы с более чем миллионом целей

APT
Специалисты по информационной безопасности провели анализ сервера, расположенного в Гонконге, чей открытый каталог содержал полную инфраструктуру организованной APT-группы.

Brain Cipher: детальный анализ атаки и меры противодействия на основе отчёта Red Piranha

information security
Недельная сводка угроз, опубликованная платформой Crystal Eye и дополненная данными Red Piranha, указывает на сохранение высокой активности программ-вымогателей и появление новых инструментов для кражи информации.

CISA добавила критическую уязвимость Splunk Enterprise в каталог активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) новую уязвимость в Splunk Enterprise, получившую идентификатор CVE-2026-20253.

Критическая уязвимость CVE-2026-20253 в Splunk Enterprise позволяет удаленно выполнить код без аутентификации

Splunk
Специалисты обнаружили критическую уязвимость CVE-2026-20253 в Splunk Enterprise, затрагивающую компонент PostgreSQL Sidecar Service (вспомогательный сервис для резервного копирования базы данных).

Критические уязвимости в продуктах Splunk: выполнение кода, обход аутентификации и SSRF

Splunk
Компания Splunk выпустила двенадцать бюллетеней безопасности, закрывающих множественные уязвимости в Splunk Enterprise, Splunk Cloud Platform, Splunk Secure Gateway и Splunk SOAR.