Navegación

Check Point advierte sobre una vulnerabilidad de día cero en SmartConsole que ha sido explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/check-point-patches-smartconsole-zero-day-exploited-in-attacks/

La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administración de la interfaz gráfica de usuario (GUI) SmartConsole de la compañía.

Identificada como CVE-2026-16232, esta vulnerabilidad de omisión de autenticación permite a atacantes no autenticados obtener un token de inicio de sesión de la aplicación que puede utilizarse para autenticarse con privilegios de administrador.

Tras obtener acceso a un servidor de gestión de seguridad (SMS) o un servidor de gestión de seguridad multidominio (MDS) vulnerable, los atacantes pueden modificar la configuración y la política de seguridad.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Se han corregido las vulnerabilidades de seguridad de Apache Allura en la versión 1.21.0.

Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataqu...

Leer artículo
04 DE SEPTIEMBRE, 2026

La infraestructura de registro de Coder se vio comprometida para distribuir módulos maliciosos.

Los atacantes comprometieron la infraestructura de Cloudflare de Coder y añadieron servidores de registro no autorizados que distribuían módulos Terraform malic...

Leer artículo
04 DE SEPTIEMBRE, 2026

Trezor confirma que la filtración de datos de ShipMonk dejó expuestos a 67.000 clientes adicionales en Estados Unidos.

El fabricante de monederos de hardware Trezor ha confirmado que la filtración de datos en su socio logístico ShipMonk es considerablemente mayor de lo que se in...

Leer artículo