Navegación

Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root

fuente: https://blog.elhacker.net/2026/09/grave-fallo-de-gestion-en-check-point.html

Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin credenciales. El fallo es un desbordamiento de pila provocado por nombres de usuario excesivamente largos durante el inicio de sesión. Check Point ya lanzó un parche vía LivePatch y recomienda actualizar inmediatamente o restringir el acceso a IPs internas conocidas.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Atacantes roban la clave API de METR y consumen créditos de IA por un valor aproximado de 600.000 dólares.

METR (acrónimo de Model Evaluation and Threat Research, que se pronuncia "Meter"), una organización sin fines de lucro dedicada a la investigación y l...

Leer artículo
31 DE AGOSTO, 2026

Los operadores del ransomware Aurora utilizan IA basada en cursores en ataques contra 10 objetivos.

Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) u...

Leer artículo
31 DE AGOSTO, 2026

El exploit HardBreacher ataca a Kaspersky.

Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el s...

Leer artículo