Navegación

Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root

fuente: https://blog.elhacker.net/2026/09/grave-fallo-de-gestion-en-check-point.html

Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin credenciales. El fallo es un desbordamiento de pila provocado por nombres de usuario excesivamente largos durante el inicio de sesión. Check Point ya lanzó un parche vía LivePatch y recomienda actualizar inmediatamente o restringir el acceso a IPs internas conocidas.

Últimas noticias

22 DE JULIO, 2026

La policía desmantela el kit de phishing Kratos, diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactor.

Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los...

Leer artículo
22 DE JULIO, 2026

CVE-2026-60206 (CVSS 9.9): Vulnerabilidad de acceso no autorizado afecta a Oracle WebLogic Server.

En julio, Oracle corrigió 11 vulnerabilidades en el componente WebLogic Server Core. La mayoría permitían el control total de Oracle WebLogic Server. La vulnera...

Leer artículo
22 DE JULIO, 2026

Rumanía se quedó sin registro de la propiedad porque unos atacantes borraron su base de datos tras un intento de extorsión.

Atacantes del grupo ByteToBreach borraron la base de datos del Registro de la Propiedad de Rumanía tras un intento de extorsión fallido, paralizando el mercado...

Leer artículo