Критические уязвимости в продуктах Splunk: выполнение кода, обход аутентификации и SSRF

Splunk
Компания Splunk выпустила двенадцать бюллетеней безопасности, закрывающих множественные уязвимости в Splunk Enterprise, Splunk Cloud Platform, Splunk Secure Gateway и Splunk SOAR.

Критическая уязвимость в плагине IBM SOAR QRadar позволяет удалённо выполнить код через библиотеку pyOpenSSL

IBM QRadar
Компания IBM выпустила бюллетень безопасности, предупреждающий о двух уязвимостях в компоненте IBM SOAR QRadar Plugin App. Эта проблема затрагивает версию 5.3.1 продукта и связана с использованием уязвимых сторонних библиотек.