Navegación

Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root

fuente: https://blog.elhacker.net/2026/09/grave-fallo-de-gestion-en-check-point.html

Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin credenciales. El fallo es un desbordamiento de pila provocado por nombres de usuario excesivamente largos durante el inicio de sesión. Check Point ya lanzó un parche vía LivePatch y recomienda actualizar inmediatamente o restringir el acceso a IPs internas conocidas.

Últimas noticias

07 DE AGOSTO, 2026

Los nuevos ataques NatJack secuestran sesiones TCP y falsifican DNS manipulando las tablas NAT.

El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...

Leer artículo →
07 DE AGOSTO, 2026

Tails 7.10.1 corrige una vulnerabilidad crítica del kernel de Linux.

El proyecto Tails lanzó Tails 7.10.1 como versión de emergencia el 5 de agosto de 2026. Esta actualización corrige dos fallos de seguridad críticos, uno en el k...

Leer artículo →
07 DE AGOSTO, 2026

Un analizador HTTP asistido por IA descubre nuevas técnicas de desincronización HTTP y una vulnerabilidad de día cero en Apache.

Según PortSwigger, HTTP Terminator, un sistema de investigación asistido por inteligencia artificial (IA) desarrollado por James Kettle, generó y demostró nueva...

Leer artículo →