#ElasticStack

HyperflexHyperflexco
2025-04-19

Certified Elastic Engineers

Hyperflex is 100% focused on Elasticsearch.

We help companies scale Observability, Security, and Search.

Why work with us?
– Elastic Partner
– Certified Elastic Experts
– Real-world implementation experience
– Focused on enterprise results, not generic services

Let’s make your Elastic deployment a success.

🔗 hyperflex.co

Certified Elastic Engineers
Hyperflex is 100% focused on Elasticsearch.
We help companies scale Observability, Security, and Search — faster and smarter.

💡 Why work with us?
– Elastic Partner
– Certified Elastic Experts
– Real-world implementation experience
– Focused on enterprise results, not generic services

📈 Let’s make your Elastic deployment a success.
🔗 hyperflex.co

#Elasticsearch #ElasticSearchConsulting #ElasticPartner #Observability #Security #Search #Hyperflex #AI #ElasticExperts #TechConsulting #ElasticStack
2024-10-31

I usually don't post about work-related stuff except for ranting or asking technical questions, but this time I'll make an exception:

Today, Dash0 went out of beta and I am very proud to be part of the magnificent team making this #OpenTelemetry Native #Observability solution possible. 😀

If you’re looking for an observability solution, such as #Grafana, #ElasticStack, #NewRelic, #Datadog or #SigNoz, then give it a spin!

Start your free 14-days trial at www.dash0.com!
#o11y #otel

🛡 H3lium@infosec.exchange/:~# :blinking_cursor:​H3liumb0y@infosec.exchange
2024-09-06

Critical Kibana Vulnerability - Arbitrary Code Execution via YAML Deserialization

Date: September 5, 2024

CVE: CVE-2024-37285

Vulnerability Type: Deserialization of Untrusted Data

CWE: [[CWE-502]]

Sources: Elastic Security Advisory

Synopsis

CVE-2024-37285 impacts Kibana versions 8.10.0 to 8.15.0, where a deserialization flaw allows remote code execution if an attacker injects malicious YAML payloads. This vulnerability requires that an attacker has elevated Elasticsearch and Kibana privileges.

Issue Summary

The vulnerability arises from improper YAML deserialization within Kibana. A malicious actor can craft a YAML payload and execute arbitrary code, provided they have specific Elasticsearch index and Kibana privileges. This issue affects Kibana from versions 8.10.0 through 8.15.0 and is critical due to its ease of exploitation and the potential for widespread impact.

Technical Key Findings

Attackers exploit this flaw by submitting a specially crafted YAML document that Kibana deserializes without proper validation. Once the malicious code is parsed, it can run on the server with elevated privileges, enabling arbitrary code execution.

The attacker must have the following Elasticsearch indices permissions;

  • write access to system indices .kibana_ingest*
  • The allow_restricted_indices flag needs to be set to true

The attacker must also have ANY of the following Kibana privileges;

  • Under Fleet the All privilege is granted
  • Under Integration the Read or All privilege is granted
  • Access to the fleet-setup privilege is gained through the Fleet Server’s service account token## Vulnerable Products
  • Kibana versions 8.10.0 to 8.15.0.

Impact Assessment

Successful exploitation could allow an attacker to execute arbitrary commands, leading to a complete system compromise. This could affect confidentiality, integrity, and availability, making it a high-risk issue for organizations relying on Kibana for data visualization and exploration.

Patches or Workaround

Upgrading to Kibana version 8.15.1 resolves this vulnerability. Additionally, limiting access to Elasticsearch indices and restricting Kibana privileges reduces exposure.

Tags

#CVE-2024-37285 #Kibana #ArbitraryCodeExecution #YAML #Deserialization #ElasticStack #CyberSecurity

JoeY ☕️🎮✍️🏽joeyjr@mastodon.online
2024-05-08

Fck it... I've been using #Kibana for quite a while now & just found out that using * for a wildcard match does work. You just didn't put the search term within quotes, or the * will be taken literally as well! 😅🤦🏽‍♂️ Stupid me!

#ELK #ElasticStack #softwaredevelopment

Martin Boller 🇬🇱 🇺🇦 :tux: :freebsd: :windows: :mastodon:itisiboller@infosec.exchange
2023-11-09

github.com/UncoderIO/Uncoder_I

Uncoder.IO an easy to use online translator for Sigma Rules has just been made available as Open Source.

#SIGMA #IOC #ElasticStack #OpenSearch #Athena #Defense #MicrosoftDefender #MicrosoftSentinel #SOC #Analyst #socprime

2022-12-30

Good morning Fediverse!

Officially retired my TIG stack server now that it's in k8s and just converted it to another node in my Elastic stack. Some girl *may* have been running on an unsupported 2 node config for awhile 😅

#Homelab #Elasticstack

heise online (inoffiziell)heiseonline@squeet.me
2022-12-01
Das ehemals als Elasticsearch geführte Unternehmen reagiert auf sinkende Investitionsbereitschaft der Kunden. Ein offener Brief des CEO erklärt die Maßnahmen.
Weitere Entlassungen in der IT-Branche: Elastic baut 13 Prozent der Stellen ab
2022-11-26

Feel like I should add an #introduction.

I do things in politics & tech

Technology wise, I’m a huge search fan (Elastic & Azure primarily). Also do M365, SharePoint, Azure, KM, Software Engineering, and stuff with data

Politically, I’m blue in Texas… so that’s fun.

Other things:
I’m #ActuallyAutistic, studied Political Science & Philosophy, once taught kids how to argue, Celtics, Mavericks, Atlanta Baseball Team fan.

#dotnet #ElasticStack #Azure #SharePoint #Philosophy #Politics

heise online (inoffiziell)heiseonline@squeet.me
2022-08-23
heise-Angebot: iX-Workshop: Elastic Stack Fundamentals (Last Call)

An drei Tagen lernen Sie, wie Sie mit den Tools des Elastic Stack die eigenen Unternehmensdaten überwachen, in Echtzeit analysieren und visualisieren.
iX-Workshop: Elastic Stack Fundamentals (Last Call)
heise online (inoffiziell)heiseonline@squeet.me
2022-08-01
heise-Angebot: iX-Workshop: Mit dem Elastic Stack Unternehmensdaten auswerten und visualisieren

An drei Tagen mit den Tools des Elastic Stack die eigenen Unternehmensdaten monitoren, in Echtzeit analysieren und visualisieren lernen. Rabatt bis 15. August.
iX-Workshop: Mit dem Elastic Stack Unternehmensdaten auswerten und visualisieren
heise online (inoffiziell)heiseonline@squeet.me
2022-05-18
heise-Angebot: iX-Workshop: Datenanalyse mit dem Elastic Stack (Last Call)

Aus den eigenen Unternehmensdaten mit den Tools des Elastic Stack Erkenntnisse ziehen. Dreitägige Online-Schulung für Kurzentschlossene vom 23. bis zum 25. Mai.
iX-Workshop: Datenanalyse mit dem Elastic Stack (Last Call)
heise online (inoffiziell)heiseonline@squeet.me
2022-05-09
heise-Angebot: iX-Workshop: Mit dem Elastic Stack Unternehmensdaten auswerten und visualisieren

In drei Tagen mit den Tools des Elastic Stack die eigenen Unternehmensdaten monitoren, in Echtzeit analysieren und visualisieren lernen. Noch einige Plätze.
iX-Workshop: Mit dem Elastic Stack Unternehmensdaten auswerten und visualisieren
heise online (inoffiziell)heiseonline@squeet.me
2022-04-11
heise-Angebot: iX-Workshop: Elastic Stack Fundamentals (mit Frühbucherrabatt)

In drei Tagen mit dem Elastic Stack die eigenen Unternehmensdaten überwachen und in Echtzeit analysieren und visualisieren lernen. 10 % Preisnachlass bis 25.4.
iX-Workshop: Elastic Stack Fundamentals (mit Frühbucherrabatt)
heise online (inoffiziell)heiseonline@squeet.me
2022-02-11
Das Datenanalyse-Tool erweitert seine Vektorsuchfunktionen und stellt Nutzern native Unterstützung für NLP-Modelle und die ANN-Suche zur Verfügung.
Datenanalyse: Elastic 8.0 bringt neue Funktionsweisen für die Vektorsuche
heise online (inoffiziell)heiseonline@squeet.me
2022-02-02
heise-Angebot: iX-Workshop: Elastic Stack – Unternehmensdaten analysieren und visualisieren

Mit den Tools des Elastic Stack lassen sich Unternehmensdaten auf Servern und in Anwendungen effizient in Echtzeit analysieren, visualisieren und überwachen.
iX-Workshop: Elastic Stack – Unternehmensdaten analysieren und visualisieren
heise online (inoffiziell)heiseonline@squeet.me
2022-01-24
heise-Angebot: iX-Workshops im Februar: Noch Plätze verfügbar

Linux für Windows-Admins, vSphere verwalten, Elastic Stack kennenlernen und Data Science mit Python.
iX-Workshops im Februar: Noch Plätze verfügbar
2021-12-19

Je suis sûr que parmi vous il y a des pro de la #dataviz dans #Kibana
Je n'arrive pas à trouver comment faire un nuage de points (alors que je sais que c'est possible).
Comment on fait ?
#elasticstack

heise online (inoffiziell)heiseonline@squeet.me
2021-12-17
heise-Angebot: Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack

In praktischen Übungen lernen Sie, wie man Elasticsearch, Beats, Logstash und Kibana einrichtet und produktiv nutzt. 10% Frühbucherrabatt bis 18. Januar 2022.
Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst