Navegación

Check Point advierte sobre una vulnerabilidad de día cero en SmartConsole que ha sido explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/check-point-patches-smartconsole-zero-day-exploited-in-attacks/

La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administración de la interfaz gráfica de usuario (GUI) SmartConsole de la compañía.

Identificada como CVE-2026-16232, esta vulnerabilidad de omisión de autenticación permite a atacantes no autenticados obtener un token de inicio de sesión de la aplicación que puede utilizarse para autenticarse con privilegios de administrador.

Tras obtener acceso a un servidor de gestión de seguridad (SMS) o un servidor de gestión de seguridad multidominio (MDS) vulnerable, los atacantes pueden modificar la configuración y la política de seguridad.

Últimas noticias

28 DE AGOSTO, 2026

CVE-2026-18431: Una vulnerabilidad de cadena de seis pasos amenaza a más de un millón de sitios web de Avada Theme.

A veces, una vulnerabilidad crítica no reside en un único fallo, sino en una secuencia precisa de varias debilidades menores interconectadas, y eso es precisame...

Leer artículo
28 DE AGOSTO, 2026

Casi 700 agentes de IA rebeldes se coordinaron en el ataque Hugging Face.

Nuevos detalles sobre el ataque de julio a Hugging Face revelan que cientos de agentes de IA, impulsados ​​por el modelo interno IM1 de OpenAI, coordinaron la i...

Leer artículo
28 DE AGOSTO, 2026

Deja de luchar contra los anuncios en todos los dispositivos: bloquéalos a nivel de DNS.

Ya sabes cómo funciona: instalas un bloqueador de anuncios en tu portátil, otro en tu móvil, quizás uno en tu tableta. Luego, un amigo te visita con su disposit...

Leer artículo