タグ: Splunk

securityweek.com

アトラシアンとスプランク、緊急度・深刻度の高い脆弱性を多数パッチ

アトラシアンとスプランクは今週、両社製品にまたがる250件超の脆弱性に対するパッチを発表しました。この中には緊急・重要度の高い欠陥が数十件含まれています。 アトラシアンは火曜日、セキュリティ情報を公開し、サードパーティ製の依存ライブラリに存在する緊急度の高い脆弱性10件と重要度の高い脆弱性162件について詳細を明らか

cyberpress.org

Splunk、MCPサーバーの重大なRCE脆弱性とAIツールキットの複数の脆弱性を修正

Splunkは、5つのアプリおよびアドオンに対するセキュリティ修正をリリースしました。今回の修正では、同社のMCP Serverアプリに存在する重大なリモートコード実行の欠陥に加え、Splunk AI Toolkitにおける広範な権限管理、認可、デシリアライゼーション、データ露出に関する脆弱性に対応しています。 8月

darkreading.com

AIリスクをめぐりCISOたちに募るプレッシャー

AI技術の無秩序な導入とそれに伴うサイバー攻撃対象領域の拡大により、多くのトップクラスのサイバーセキュリティ幹部が職務上のストレスを増大させており、中には業界からの離職を検討する人も出てきています。実際、セキュリティ幹部の4分の1(26%)が過去12カ月間に離職を検討したことが、最近のコラムで明らかになりました。このコ

securityweek.com

SplunkとZoom、深刻な脆弱性にパッチを適用

SplunkとZoomは今週、複数の重大な脆弱性および高深刻度のセキュリティ欠陥を含む、各社製品に対するパッチを発表しました。 Splunkが公開した5件のアドバイザリのうち、自社製品固有の欠陥に対応するものは3件のみで、残る2件はサードパーティ製コンポーネントに存在する数十件のバグを修正するものです。 Splunk

cyberpress.org

Splunk Secure GatewayのRCE脆弱性、低権限ユーザーによるOSコマンド実行を可能に

Splunk Secure Gatewayにおいて、CVSSスコア8.8(High)のCVE-2026-20251として追跡されるリモートコード実行(RCE)の重大な脆弱性が公開されました。 この欠陥により、低権限の認証済みユーザーが管理者アクセスなしに、Splunkホスト上で任意のオペレーティングシステムコマンドを

gbhackers.com

Splunk Secure GatewayのRCE脆弱性、低権限の攻撃者による任意コード実行が可能に

新たに公開された高深刻度の脆弱性がSplunk Secure Gateway(SSG)に発見されました。この脆弱性を悪用すると、低権限の認証済みユーザーが影響を受けるシステム上でリモートコード実行(RCE)を達成できるため、エンタープライズ向けSplunk環境の攻撃対象領域が大幅に拡大します。NetworkSecur