home.social

#splunk — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #splunk, aggregated by home.social.

fetched live
  1. My friend created this tiny Splunk GUI extension via browser bookmarklet (see en.wikipedia.org/wiki/Bookmark), which lets you filter & search Splunk results very fast.

    how2itsec.blogspot.com/2026/07

    Runs 100% client-side locally in your browser.

    github.com/flostyen/SplunkMalt

    #splunk #cisco #infosec

    Demo GIF:

  2. From now on all #CVe #CVEAlert additional to #yara #Sigma and #Suricate rules will have #Splunk #Wazuh rules all for FREE no tracking no registration, no payments! #cybersecurity #devsecops #devops #infosec #redteam #blueteam #github #gitlab #git #developers #developer info source and follow for more updates as there will be more EX: valtersit.com/cve/CVE-2026-973

  3. Aww, I remember when #Cribl was just a lil thorn in #Splunk 's side.

    Now look at it -- rumored to be headed for an #IPO and buying #CardinalOps to branch out into #SecOps.

    They grow up so fast. 🥲

    Check out my write-up of the acquisition and what it means for the ever-dizzying competitive market dynamics in #AI data management here: lnkd.in/g-grPEgy

  4. Aww, I remember when #Cribl was just a lil thorn in #Splunk 's side.

    Now look at it -- rumored to be headed for an #IPO and buying #CardinalOps to branch out into #SecOps.

    They grow up so fast. 🥲

    Check out my write-up of the acquisition and what it means for the ever-dizzying competitive market dynamics in #AI data management here: lnkd.in/g-grPEgy

  5. Detect DNS tunneling with statistical analysis in Splunk. This SPL query calculates query length deviations, standard deviation, and z-scores to flag outliers. Group by source IP and domain for precision. #splunk #dns #tunneling

    valtersit.com/vault/detecting-

  6. #CISA: #Splunk Enterprise flaw actively exploited, patch by Sunday

    The vulnerability exists because the PostgreSQL sidecar service endpoint lacks #authentication controls, allowing any network-reachable user to invoke file operations without credentials," the Splunk security team said in a security advisory published last week.

    bleepingcomputer.com/news/secu

  7. 🚨 Attention Splunk Users: The Threat is Still Active!

    Despite security advisories, recent scans reveal that thousands of global Splunk systems remain unpatched against CVE-2026-20253. Threat actors are already actively scanning for this critical flaw.

    This dangerous multi-stage exploit abuses the PostgreSQL sidecar service, allowing attackers to achieve full Pre-Auth RCE with zero authentication.
    👉 denizhalil.com/2026/06/15/cve-

    #Cybersecurity #Splunk #Vulnerability #RCE #Infosec #ThreatIntel

  8. ⚠️ Falla critica in Splunk: patch attesa entro domenica. Priorità a monitoraggio e mitigazioni temporanee per ridurre il rischio. #Cybersecurity #Splunk

    🔗 tomshw.it/hardware/splunk-sott

  9. 🚨 CRITICAL: CVE-2026-20266 in Splunk AI Toolkit 5.7 lets admins run arbitrary OS commands due to unsafe shell execution. Restrict admin roles & monitor for abuse until patched. Details: radar.offseq.com/threat/cve-20 #OffSeq #Splunk #Vuln #CommandInjection

  10. 🚨 New Critical Vulnerability Analysis: CVE-2026-20253 🚨

    Splunk’s June 2026 security advisory revealed a severe 9.8 CVSS flaw affecting Splunk Enterprise and Cloud platforms.

    Read the technical deep-dive and remediation guide here:
    👉 denizhalil.com/2026/06/15/cve-

    #Cybersecurity #ThreatIntel #Splunk #RCE #VulnerabilityAnalysis

  11. CRITICAL: Splunk Enterprise <10.0.7/10.2.4 hit by unauthenticated RCE (CVE-2026-20253) via exposed PostgreSQL sidecar endpoints. Patch ASAP! Splunk Cloud unaffected. Exploit details are public. radar.offseq.com/threat/splunk #OffSeq #Splunk #RCE #Vulnerability

  12. advisory.splunk.com/advisories

    Cisco Splunk CVE 9.8

    Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk.

    Splunk sidecares are processes that run alongside splunkd… Sidecars can occupy network ports.

    #splunk #infosec

  13. 🚨 CRITICAL: CVE-2026-20253 affects Splunk Enterprise <10.2.4 & <10.0.7. Unauthenticated users can create/truncate files via PostgreSQL sidecar endpoint. Restrict access until patch lands! radar.offseq.com/threat/cve-20 #OffSeq #Splunk #Vuln #BlueTeam

  14. Good morning from #CiscoLive! Here's the rundown of all the news from Cisco this morning, from the new #Cisco Cloud Control to the Cisco Data Fabric, #Splunk #observability, network management and #AIsecurity updates, and more!

    youtube.com/watch?v=ikjJCG0eXpY

  15. Good morning from #CiscoLive! Here's the rundown of all the news from Cisco this morning, from the new #Cisco Cloud Control to the Cisco Data Fabric, #Splunk #observability, network management and #AIsecurity updates, and more!

    youtube.com/watch?v=ikjJCG0eXpY

  16. 📰 Unplanned Downtime Now Costs Global 2000 Firms $600 Billion Annually, Splunk Finds

    💸 STAGGERING: Unplanned IT downtime costs Global 2000 companies $600 BILLION annually, a 50% increase in two years, according to a new report from Splunk. That's $15,000 lost every minute. #Downtime #Splunk #Cybersecurity #BizNews

    🌐 cyber[.]netsecops[.]io

    🔗 cyber.netsecops.io/articles/sp

  17. Compare Splunk and Flink for rule-based security detection, from batch searches to real-time stream processing and alerting. hackernoon.com/splunk-vs-flink #splunk

  18. Compare Splunk and Flink for rule-based security detection, from batch searches to real-time stream processing and alerting. hackernoon.com/splunk-vs-flink #splunk

  19. @da_667 i guess my only question would be how come you aren't doing pkt cap and decryption 24/7 #c2 detection #evasive #arkime #zeek #elastic #kibana #splunk #national treasure

  20. @da_667 i guess my only question would be how come you aren't doing pkt cap and decryption 24/7 #c2 detection #evasive #arkime #zeek #elastic #kibana #splunk #national treasure

  21. Koniec ślepej wiary w chmurę. Cisco buduje cyfrowe twierdze w Europie

    W dobie powszechnego zachwytu chmurą publiczną, firmy i instytucje z sektora infrastruktury krytycznej obierają dokładnie odwrotny kierunek.

    Chcą innowacji, ale boją się utraty kontroli nad danymi. Odpowiedzią na ten trend ma być portfolio Sovereign Critical Infrastructure (SCI) od firmy Cisco, które właśnie zadebiutowało na rynku w regionie Europy, Bliskiego Wschodu i Afryki (EMEA). To czytelny sygnał: najważniejsze dane wracają za wysokie, w pełni kontrolowane mury.

    Powrót do środowisk „Air-gapped”

    Prawdziwa suwerenność danych w kluczowych sektorach wyklucza kompromisy. To bezpośredni efekt rosnących napięć geopolitycznych i rygorystycznych regulacji, które każą państwom trzymać kluczowe dane u siebie. Dlatego nowe rozwiązanie Cisco odpowiada na potrzeby organizacji, które w erze sztucznej inteligencji chcą budować własną, w pełni lokalną (on-premises) infrastrukturę. Klienci mogą konfigurować i obsługiwać systemy w środowiskach, które są całkowicie odseparowane od zewnętrznej sieci (tzw. air-gapped).

    Odcięcie od internetu nie oznacza jednak technologicznego zacofania. W ramach lokalnej infrastruktury organizacje otrzymują dostęp do kluczowych obszarów oferty Cisco, w tym zaawansowanych sieci, rozwiązań obliczeniowych, cyberbezpieczeństwa, zarządzania siecią, a także sztucznej inteligencji i potężnej platformy analitycznej Splunk. Gordon Thomson, prezes Cisco na region EMEA, wprost zaznacza, że dzisiejsza suwerenność musi oznaczać swobodę wprowadzania innowacji bez utraty kontroli nad cyfrowym środowiskiem.

    Lokalni eksperci zamiast globalnej chmury

    Sama infrastruktura sprzętowa i oprogramowanie to jednak tylko połowa sukcesu. Środowiska o tak rygorystycznych wymogach bezpieczeństwa wymagają wysoce wyspecjalizowanej obsługi technicznej. Z tego powodu zespół Cisco Customer Experience (CX) wprowadza dedykowane wsparcie i usługi skrojone pod środowiska odseparowane i lokalne.

    Aby to zrealizować, firma rozbudowuje sieć Critical National Services Centers (CNSC) w regionie EMEA – nowe punkty powstaną między innymi w Wielkiej Brytanii, Francji, Hiszpanii i we Włoszech. Projekt ten opiera się na sprawdzonym od lat modelu funkcjonującym w Niemczech. Centra te mają zapewnić wsparcie zgodne z rygorystycznymi wymogami dotyczącymi suwerenności danych – oznacza to dedykowaną infrastrukturę, rygorystycznie kontrolowany dostęp oraz personel posiadający odpowiednie uprawnienia bezpieczeństwa.

    O ile mniejszy biznes wciąż optymalizuje koszty w chmurze, o tyle państwa i korporacje zarządzające zasobami krytycznymi stawiają na fizyczną izolację. To nie jest powrót do przeszłości. To nowy model internetu – podzielonego, kontrolowanego i coraz mniej globalnego.

    Luki w Wi-Fi kosztują firmy miliony. Raport Cisco pokazuje skalę problemu

    #airGapped #bezpieczeństwoDanych #Cisco #cyberbezpieczeństwo #EMEA #geopolityka #infrastrukturaKrytyczna #onPremises #Splunk #suwerennośćCyfrowa #sztucznaInteligencja
  22. Koniec ślepej wiary w chmurę. Cisco buduje cyfrowe twierdze w Europie

    W dobie powszechnego zachwytu chmurą publiczną, firmy i instytucje z sektora infrastruktury krytycznej obierają dokładnie odwrotny kierunek.

    Chcą innowacji, ale boją się utraty kontroli nad danymi. Odpowiedzią na ten trend ma być portfolio Sovereign Critical Infrastructure (SCI) od firmy Cisco, które właśnie zadebiutowało na rynku w regionie Europy, Bliskiego Wschodu i Afryki (EMEA). To czytelny sygnał: najważniejsze dane wracają za wysokie, w pełni kontrolowane mury.

    Powrót do środowisk „Air-gapped”

    Prawdziwa suwerenność danych w kluczowych sektorach wyklucza kompromisy. To bezpośredni efekt rosnących napięć geopolitycznych i rygorystycznych regulacji, które każą państwom trzymać kluczowe dane u siebie. Dlatego nowe rozwiązanie Cisco odpowiada na potrzeby organizacji, które w erze sztucznej inteligencji chcą budować własną, w pełni lokalną (on-premises) infrastrukturę. Klienci mogą konfigurować i obsługiwać systemy w środowiskach, które są całkowicie odseparowane od zewnętrznej sieci (tzw. air-gapped).

    Odcięcie od internetu nie oznacza jednak technologicznego zacofania. W ramach lokalnej infrastruktury organizacje otrzymują dostęp do kluczowych obszarów oferty Cisco, w tym zaawansowanych sieci, rozwiązań obliczeniowych, cyberbezpieczeństwa, zarządzania siecią, a także sztucznej inteligencji i potężnej platformy analitycznej Splunk. Gordon Thomson, prezes Cisco na region EMEA, wprost zaznacza, że dzisiejsza suwerenność musi oznaczać swobodę wprowadzania innowacji bez utraty kontroli nad cyfrowym środowiskiem.

    Lokalni eksperci zamiast globalnej chmury

    Sama infrastruktura sprzętowa i oprogramowanie to jednak tylko połowa sukcesu. Środowiska o tak rygorystycznych wymogach bezpieczeństwa wymagają wysoce wyspecjalizowanej obsługi technicznej. Z tego powodu zespół Cisco Customer Experience (CX) wprowadza dedykowane wsparcie i usługi skrojone pod środowiska odseparowane i lokalne.

    Aby to zrealizować, firma rozbudowuje sieć Critical National Services Centers (CNSC) w regionie EMEA – nowe punkty powstaną między innymi w Wielkiej Brytanii, Francji, Hiszpanii i we Włoszech. Projekt ten opiera się na sprawdzonym od lat modelu funkcjonującym w Niemczech. Centra te mają zapewnić wsparcie zgodne z rygorystycznymi wymogami dotyczącymi suwerenności danych – oznacza to dedykowaną infrastrukturę, rygorystycznie kontrolowany dostęp oraz personel posiadający odpowiednie uprawnienia bezpieczeństwa.

    O ile mniejszy biznes wciąż optymalizuje koszty w chmurze, o tyle państwa i korporacje zarządzające zasobami krytycznymi stawiają na fizyczną izolację. To nie jest powrót do przeszłości. To nowy model internetu – podzielonego, kontrolowanego i coraz mniej globalnego.

    Luki w Wi-Fi kosztują firmy miliony. Raport Cisco pokazuje skalę problemu

    #airGapped #bezpieczeństwoDanych #Cisco #cyberbezpieczeństwo #EMEA #geopolityka #infrastrukturaKrytyczna #onPremises #Splunk #suwerennośćCyfrowa #sztucznaInteligencja
  23. 🚨 CRITICAL: Splunk Enterprise vulnerability lets low-privileged users upload files that may allow remote code execution. No CVE yet. No active exploits reported. Restrict file uploads & monitor temp dirs. Details: radar.offseq.com/threat/splunk #OffSeq #Splunk #Vuln #BlueTeam

  24. New episode: we sat down with John Morgan of Splunk Security at Cisco to unpack the agentic SOC, AI-powered attackers, shadow AI, and why observability now underpins security. A thoughtful conversation on how CISOs are becoming business enablers in the AI era.

    Watch on YouTube: youtu.be/2C3P8EtuI4g

    #AnalysePodcast #CyberSecurity #AI #Splunk

  25. New episode: we sat down with John Morgan of Splunk Security at Cisco to unpack the agentic SOC, AI-powered attackers, shadow AI, and why observability now underpins security. A thoughtful conversation on how CISOs are becoming business enablers in the AI era.

    Watch on YouTube: youtu.be/2C3P8EtuI4g

    #AnalysePodcast #CyberSecurity #AI #Splunk

  26. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I do not know Spanish well, but learning.

    #FediHire #GetFediHired #openforwork

  27. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I do not know Spanish well, but learning.

    #FediHire #GetFediHired #openforwork

  28. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I am learning Catalan in the process.