#splunk — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #splunk, aggregated by home.social.
-
My friend created this tiny Splunk GUI extension via browser bookmarklet (see https://en.wikipedia.org/wiki/Bookmarklet), which lets you filter & search Splunk results very fast.
https://how2itsec.blogspot.com/2026/07/splunk-gui-enhancement-100-client-side.html
Runs 100% client-side locally in your browser.
https://github.com/flostyen/SplunkMalteBeautifier
Demo GIF:
-
Posted new blog: AIOps Tools-Splunk. I summarize Splunk, focus on what AI is built in or supported. Is there more than Machine Learning there? Tags: #PeterWelcher #CCIE1773 #TechFieldDay #CLUS26 #AINetworking #AIOps #Splunk #SplunkAI URL: https://www.linkedin.com/pulse/aiops-tools-splunk-peter-welcher-qujqc/
-
Posted new blog: AIOps Tools-Splunk. I summarize Splunk, focus on what AI is built in or supported. Is there more than Machine Learning there? Tags: #PeterWelcher #CCIE1773 #TechFieldDay #CLUS26 #AINetworking #AIOps #Splunk #SplunkAI URL: https://www.linkedin.com/pulse/aiops-tools-splunk-peter-welcher-qujqc/
-
Just incorporate our vulnerability data into your Splunk installation https://splunkbase.splunk.com/app/4190/ #vuldb #splunk #logging
-
Just incorporate our vulnerability data into your Splunk installation https://splunkbase.splunk.com/app/4190/ #vuldb #splunk #logging
-
From now on all #CVe #CVEAlert additional to #yara #Sigma and #Suricate rules will have #Splunk #Wazuh rules all for FREE no tracking no registration, no payments! #cybersecurity #devsecops #devops #infosec #redteam #blueteam #github #gitlab #git #developers #developer info source and follow for more updates as there will be more EX: https://www.valtersit.com/cve/CVE-2026-9734/
-
Aww, I remember when #Cribl was just a lil thorn in #Splunk 's side.
Now look at it -- rumored to be headed for an #IPO and buying #CardinalOps to branch out into #SecOps.
They grow up so fast. 🥲
Check out my write-up of the acquisition and what it means for the ever-dizzying competitive market dynamics in #AI data management here: https://lnkd.in/g-grPEgy
-
Aww, I remember when #Cribl was just a lil thorn in #Splunk 's side.
Now look at it -- rumored to be headed for an #IPO and buying #CardinalOps to branch out into #SecOps.
They grow up so fast. 🥲
Check out my write-up of the acquisition and what it means for the ever-dizzying competitive market dynamics in #AI data management here: https://lnkd.in/g-grPEgy
-
Detect DNS tunneling with statistical analysis in Splunk. This SPL query calculates query length deviations, standard deviation, and z-scores to flag outliers. Group by source IP and domain for precision. #splunk #dns #tunneling
https://www.valtersit.com/vault/detecting-dns-tunneling-with-statistical-analysis-61e75c/
-
#CISA: #Splunk Enterprise flaw actively exploited, patch by Sunday
The vulnerability exists because the PostgreSQL sidecar service endpoint lacks #authentication controls, allowing any network-reachable user to invoke file operations without credentials," the Splunk security team said in a security advisory published last week.
-
Use Splunk to fetch our vulnerability data very easily https://splunkbase.splunk.com/app/4190/ #vuldb #splunk #logging
-
Use Splunk to fetch our vulnerability data very easily https://splunkbase.splunk.com/app/4190/ #vuldb #splunk #logging
-
🚨 Attention Splunk Users: The Threat is Still Active!
Despite security advisories, recent scans reveal that thousands of global Splunk systems remain unpatched against CVE-2026-20253. Threat actors are already actively scanning for this critical flaw.
This dangerous multi-stage exploit abuses the PostgreSQL sidecar service, allowing attackers to achieve full Pre-Auth RCE with zero authentication.
👉 https://denizhalil.com/2026/06/15/cve-2026-20253-splunk-unauthenticated-rce-analysis/#Cybersecurity #Splunk #Vulnerability #RCE #Infosec #ThreatIntel
-
⚠️ Falla critica in Splunk: patch attesa entro domenica. Priorità a monitoraggio e mitigazioni temporanee per ridurre il rischio. #Cybersecurity #Splunk
🔗 https://www.tomshw.it/hardware/splunk-sotto-attacco-cisa-impone-patch-critica-entro-domenica
-
CVE Alert: CVE-2026-20253 - Splunk - Splunk Enterprise - https://www.redpacketsecurity.com/cve-alert-cve-2026-20253-splunk-splunk-enterprise/
#OSINT #ThreatIntel #CyberSecurity #cve-2026-20253 #splunk #splunk-enterprise
-
CVE Alert: CVE-2026-20253 - Splunk - Splunk Enterprise - https://www.redpacketsecurity.com/cve-alert-cve-2026-20253-splunk-splunk-enterprise/
#OSINT #ThreatIntel #CyberSecurity #cve-2026-20253 #splunk #splunk-enterprise
-
🚨 CRITICAL: CVE-2026-20266 in Splunk AI Toolkit 5.7 lets admins run arbitrary OS commands due to unsafe shell execution. Restrict admin roles & monitor for abuse until patched. Details: https://radar.offseq.com/threat/cve-2026-20266-the-software-constructs-all-or-part-32c0ef3d9fc0383c #OffSeq #Splunk #Vuln #CommandInjection
-
🚨 New Critical Vulnerability Analysis: CVE-2026-20253 🚨
Splunk’s June 2026 security advisory revealed a severe 9.8 CVSS flaw affecting Splunk Enterprise and Cloud platforms.
Read the technical deep-dive and remediation guide here:
👉 https://denizhalil.com/2026/06/15/cve-2026-20253-splunk-unauthenticated-rce-analysis/#Cybersecurity #ThreatIntel #Splunk #RCE #VulnerabilityAnalysis
-
CRITICAL: Splunk Enterprise <10.0.7/10.2.4 hit by unauthenticated RCE (CVE-2026-20253) via exposed PostgreSQL sidecar endpoints. Patch ASAP! Splunk Cloud unaffected. Exploit details are public. https://radar.offseq.com/threat/splunk-enterprise-had-an-unauthenticated-rce-sitti-a8d1c53e #OffSeq #Splunk #RCE #Vulnerability
-
https://advisory.splunk.com/advisories/SVD-2026-0603
Cisco Splunk CVE 9.8
Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk.
Splunk sidecares are processes that run alongside splunkd… Sidecars can occupy network ports.
-
🚨 CRITICAL: CVE-2026-20253 affects Splunk Enterprise <10.2.4 & <10.0.7. Unauthenticated users can create/truncate files via PostgreSQL sidecar endpoint. Restrict access until patch lands! https://radar.offseq.com/threat/cve-2026-20253-the-software-does-not-perform-any-a-b96d376c #OffSeq #Splunk #Vuln #BlueTeam
-
Good morning from #CiscoLive! Here's the rundown of all the news from Cisco this morning, from the new #Cisco Cloud Control to the Cisco Data Fabric, #Splunk #observability, network management and #AIsecurity updates, and more!
-
Good morning from #CiscoLive! Here's the rundown of all the news from Cisco this morning, from the new #Cisco Cloud Control to the Cisco Data Fabric, #Splunk #observability, network management and #AIsecurity updates, and more!
-
📰 Unplanned Downtime Now Costs Global 2000 Firms $600 Billion Annually, Splunk Finds
💸 STAGGERING: Unplanned IT downtime costs Global 2000 companies $600 BILLION annually, a 50% increase in two years, according to a new report from Splunk. That's $15,000 lost every minute. #Downtime #Splunk #Cybersecurity #BizNews
🌐 cyber[.]netsecops[.]io
-
Compare Splunk and Flink for rule-based security detection, from batch searches to real-time stream processing and alerting. https://hackernoon.com/splunk-vs-flink-which-tool-is-better-for-real-time-security-detection #splunk
-
Compare Splunk and Flink for rule-based security detection, from batch searches to real-time stream processing and alerting. https://hackernoon.com/splunk-vs-flink-which-tool-is-better-for-real-time-security-detection #splunk
-
You may use our vulnerability data with Splunk https://splunkbase.splunk.com/app/4190/ #vuldb #splunk #logging
-
You may use our vulnerability data with Splunk https://splunkbase.splunk.com/app/4190/ #vuldb #splunk #logging
-
It is very easy to use our vulnerability data with Splunk https://splunkbase.splunk.com/app/4190/ #vuldb #splunk #logging
-
It is very easy to use our vulnerability data with Splunk https://splunkbase.splunk.com/app/4190/ #vuldb #splunk #logging
-
Koniec ślepej wiary w chmurę. Cisco buduje cyfrowe twierdze w Europie
W dobie powszechnego zachwytu chmurą publiczną, firmy i instytucje z sektora infrastruktury krytycznej obierają dokładnie odwrotny kierunek.
Chcą innowacji, ale boją się utraty kontroli nad danymi. Odpowiedzią na ten trend ma być portfolio Sovereign Critical Infrastructure (SCI) od firmy Cisco, które właśnie zadebiutowało na rynku w regionie Europy, Bliskiego Wschodu i Afryki (EMEA). To czytelny sygnał: najważniejsze dane wracają za wysokie, w pełni kontrolowane mury.
Powrót do środowisk „Air-gapped”
Prawdziwa suwerenność danych w kluczowych sektorach wyklucza kompromisy. To bezpośredni efekt rosnących napięć geopolitycznych i rygorystycznych regulacji, które każą państwom trzymać kluczowe dane u siebie. Dlatego nowe rozwiązanie Cisco odpowiada na potrzeby organizacji, które w erze sztucznej inteligencji chcą budować własną, w pełni lokalną (on-premises) infrastrukturę. Klienci mogą konfigurować i obsługiwać systemy w środowiskach, które są całkowicie odseparowane od zewnętrznej sieci (tzw. air-gapped).
Odcięcie od internetu nie oznacza jednak technologicznego zacofania. W ramach lokalnej infrastruktury organizacje otrzymują dostęp do kluczowych obszarów oferty Cisco, w tym zaawansowanych sieci, rozwiązań obliczeniowych, cyberbezpieczeństwa, zarządzania siecią, a także sztucznej inteligencji i potężnej platformy analitycznej Splunk. Gordon Thomson, prezes Cisco na region EMEA, wprost zaznacza, że dzisiejsza suwerenność musi oznaczać swobodę wprowadzania innowacji bez utraty kontroli nad cyfrowym środowiskiem.
Lokalni eksperci zamiast globalnej chmury
Sama infrastruktura sprzętowa i oprogramowanie to jednak tylko połowa sukcesu. Środowiska o tak rygorystycznych wymogach bezpieczeństwa wymagają wysoce wyspecjalizowanej obsługi technicznej. Z tego powodu zespół Cisco Customer Experience (CX) wprowadza dedykowane wsparcie i usługi skrojone pod środowiska odseparowane i lokalne.
Aby to zrealizować, firma rozbudowuje sieć Critical National Services Centers (CNSC) w regionie EMEA – nowe punkty powstaną między innymi w Wielkiej Brytanii, Francji, Hiszpanii i we Włoszech. Projekt ten opiera się na sprawdzonym od lat modelu funkcjonującym w Niemczech. Centra te mają zapewnić wsparcie zgodne z rygorystycznymi wymogami dotyczącymi suwerenności danych – oznacza to dedykowaną infrastrukturę, rygorystycznie kontrolowany dostęp oraz personel posiadający odpowiednie uprawnienia bezpieczeństwa.
O ile mniejszy biznes wciąż optymalizuje koszty w chmurze, o tyle państwa i korporacje zarządzające zasobami krytycznymi stawiają na fizyczną izolację. To nie jest powrót do przeszłości. To nowy model internetu – podzielonego, kontrolowanego i coraz mniej globalnego.
#airGapped #bezpieczeństwoDanych #Cisco #cyberbezpieczeństwo #EMEA #geopolityka #infrastrukturaKrytyczna #onPremises #Splunk #suwerennośćCyfrowa #sztucznaInteligencjaLuki w Wi-Fi kosztują firmy miliony. Raport Cisco pokazuje skalę problemu
-
Koniec ślepej wiary w chmurę. Cisco buduje cyfrowe twierdze w Europie
W dobie powszechnego zachwytu chmurą publiczną, firmy i instytucje z sektora infrastruktury krytycznej obierają dokładnie odwrotny kierunek.
Chcą innowacji, ale boją się utraty kontroli nad danymi. Odpowiedzią na ten trend ma być portfolio Sovereign Critical Infrastructure (SCI) od firmy Cisco, które właśnie zadebiutowało na rynku w regionie Europy, Bliskiego Wschodu i Afryki (EMEA). To czytelny sygnał: najważniejsze dane wracają za wysokie, w pełni kontrolowane mury.
Powrót do środowisk „Air-gapped”
Prawdziwa suwerenność danych w kluczowych sektorach wyklucza kompromisy. To bezpośredni efekt rosnących napięć geopolitycznych i rygorystycznych regulacji, które każą państwom trzymać kluczowe dane u siebie. Dlatego nowe rozwiązanie Cisco odpowiada na potrzeby organizacji, które w erze sztucznej inteligencji chcą budować własną, w pełni lokalną (on-premises) infrastrukturę. Klienci mogą konfigurować i obsługiwać systemy w środowiskach, które są całkowicie odseparowane od zewnętrznej sieci (tzw. air-gapped).
Odcięcie od internetu nie oznacza jednak technologicznego zacofania. W ramach lokalnej infrastruktury organizacje otrzymują dostęp do kluczowych obszarów oferty Cisco, w tym zaawansowanych sieci, rozwiązań obliczeniowych, cyberbezpieczeństwa, zarządzania siecią, a także sztucznej inteligencji i potężnej platformy analitycznej Splunk. Gordon Thomson, prezes Cisco na region EMEA, wprost zaznacza, że dzisiejsza suwerenność musi oznaczać swobodę wprowadzania innowacji bez utraty kontroli nad cyfrowym środowiskiem.
Lokalni eksperci zamiast globalnej chmury
Sama infrastruktura sprzętowa i oprogramowanie to jednak tylko połowa sukcesu. Środowiska o tak rygorystycznych wymogach bezpieczeństwa wymagają wysoce wyspecjalizowanej obsługi technicznej. Z tego powodu zespół Cisco Customer Experience (CX) wprowadza dedykowane wsparcie i usługi skrojone pod środowiska odseparowane i lokalne.
Aby to zrealizować, firma rozbudowuje sieć Critical National Services Centers (CNSC) w regionie EMEA – nowe punkty powstaną między innymi w Wielkiej Brytanii, Francji, Hiszpanii i we Włoszech. Projekt ten opiera się na sprawdzonym od lat modelu funkcjonującym w Niemczech. Centra te mają zapewnić wsparcie zgodne z rygorystycznymi wymogami dotyczącymi suwerenności danych – oznacza to dedykowaną infrastrukturę, rygorystycznie kontrolowany dostęp oraz personel posiadający odpowiednie uprawnienia bezpieczeństwa.
O ile mniejszy biznes wciąż optymalizuje koszty w chmurze, o tyle państwa i korporacje zarządzające zasobami krytycznymi stawiają na fizyczną izolację. To nie jest powrót do przeszłości. To nowy model internetu – podzielonego, kontrolowanego i coraz mniej globalnego.
#airGapped #bezpieczeństwoDanych #Cisco #cyberbezpieczeństwo #EMEA #geopolityka #infrastrukturaKrytyczna #onPremises #Splunk #suwerennośćCyfrowa #sztucznaInteligencjaLuki w Wi-Fi kosztują firmy miliony. Raport Cisco pokazuje skalę problemu
-
🚨 CRITICAL: Splunk Enterprise vulnerability lets low-privileged users upload files that may allow remote code execution. No CVE yet. No active exploits reported. Restrict file uploads & monitor temp dirs. Details: https://radar.offseq.com/threat/splunk-enterprise-update-patches-code-execution-vu-33e172b1 #OffSeq #Splunk #Vuln #BlueTeam
-
New episode: we sat down with John Morgan of Splunk Security at Cisco to unpack the agentic SOC, AI-powered attackers, shadow AI, and why observability now underpins security. A thoughtful conversation on how CISOs are becoming business enablers in the AI era.
Watch on YouTube: https://youtu.be/2C3P8EtuI4g
-
New episode: we sat down with John Morgan of Splunk Security at Cisco to unpack the agentic SOC, AI-powered attackers, shadow AI, and why observability now underpins security. A thoughtful conversation on how CISOs are becoming business enablers in the AI era.
Watch on YouTube: https://youtu.be/2C3P8EtuI4g
-
CVE Alert: CVE-2026-20205 - Splunk - Splunk MCP Server - https://www.redpacketsecurity.com/cve-alert-cve-2026-20205-splunk-splunk-mcp-server/
#OSINT #ThreatIntel #CyberSecurity #cve-2026-20205 #splunk #splunk-mcp-server
-
CVE Alert: CVE-2026-20205 - Splunk - Splunk MCP Server - https://www.redpacketsecurity.com/cve-alert-cve-2026-20205-splunk-splunk-mcp-server/
#OSINT #ThreatIntel #CyberSecurity #cve-2026-20205 #splunk #splunk-mcp-server
-
CVE Alert: CVE-2026-20204 - Splunk - Splunk Enterprise - https://www.redpacketsecurity.com/cve-alert-cve-2026-20204-splunk-splunk-enterprise/
#OSINT #ThreatIntel #CyberSecurity #cve-2026-20204 #splunk #splunk-enterprise
-
CVE Alert: CVE-2026-20204 - Splunk - Splunk Enterprise - https://www.redpacketsecurity.com/cve-alert-cve-2026-20204-splunk-splunk-enterprise/
#OSINT #ThreatIntel #CyberSecurity #cve-2026-20204 #splunk #splunk-enterprise
-
I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I do not know Spanish well, but learning.
-
I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I do not know Spanish well, but learning.
-
I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I am learning Catalan in the process.