Navegación

Check Point advierte sobre una vulnerabilidad de día cero en SmartConsole que ha sido explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/check-point-patches-smartconsole-zero-day-exploited-in-attacks/

La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administración de la interfaz gráfica de usuario (GUI) SmartConsole de la compañía.

Identificada como CVE-2026-16232, esta vulnerabilidad de omisión de autenticación permite a atacantes no autenticados obtener un token de inicio de sesión de la aplicación que puede utilizarse para autenticarse con privilegios de administrador.

Tras obtener acceso a un servidor de gestión de seguridad (SMS) o un servidor de gestión de seguridad multidominio (MDS) vulnerable, los atacantes pueden modificar la configuración y la política de seguridad.

Últimas noticias

19 DE AGOSTO, 2026

Los hackers comprometieron más de 14.500 dispositivos Dahua utilizando ataques de credenciales, omisiones de autenticación y P2P.

Investigadores de ciberseguridad de Hunt.io han revelado detalles de una campaña que, según afirman, comprometió más de 14.530 dispositivos Dahua entre el 17 de...

Leer artículo →
19 DE AGOSTO, 2026

La campaña de espionaje de SilkParasite apunta a los gobiernos de Asia Central con cinco nuevos sistemas de inteligencia artificial (RAT).

Se ha detectado una operación de ciberespionaje no reportada previamente, denominada SilkParasite, dirigida a organismos gubernamentales en Asia Central. El con...

Leer artículo →
18 DE AGOSTO, 2026

Firefox para iOS prueba el bloqueador de anuncios nativo mediante el filtrado EasyList.

El navegador de código abierto Firefox de Mozilla ha anunciado que Firefox para iOS está probando una herramienta nativa de bloqueo de anuncios. Los usuarios ya...

Leer artículo →