Navegación

Check Point advierte sobre una vulnerabilidad de día cero en SmartConsole que ha sido explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/check-point-patches-smartconsole-zero-day-exploited-in-attacks/

La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administración de la interfaz gráfica de usuario (GUI) SmartConsole de la compañía.

Identificada como CVE-2026-16232, esta vulnerabilidad de omisión de autenticación permite a atacantes no autenticados obtener un token de inicio de sesión de la aplicación que puede utilizarse para autenticarse con privilegios de administrador.

Tras obtener acceso a un servidor de gestión de seguridad (SMS) o un servidor de gestión de seguridad multidominio (MDS) vulnerable, los atacantes pueden modificar la configuración y la política de seguridad.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Dropbox afirma que 5.000 cuentas se vieron comprometidas debido a una vulnerabilidad en la autenticación de Lenovo ID.

Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su i...

Leer artículo
03 DE SEPTIEMBRE, 2026

CISA añade siete vulnerabilidades explotadas mientras los atacantes despliegan shells inversos y mineros de criptomonedas.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles siete fallos de seguridad a su catálogo de Vulnerabilidades Ex...

Leer artículo
03 DE SEPTIEMBRE, 2026

Claude AI crea un exploit de ejecución remota de código (RCE) con preautenticación para el PLC WAGO.

Investigadores utilizaron la IA Claude para adaptar una vulnerabilidad de ejecución remota de código sin autenticación a un controlador lógico programable WAGO,...

Leer artículo