Navegación

Omisión de autenticación en el proceso de inicio de sesión de SmartConsole mediante un token de aplicación.

fuente: https://darkeye.org/vuln/cve/CVE-2026-16232

Una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de Check Point SmartConsole permite a un atacante remoto no autenticado obtener un token de inicio de sesión de la aplicación y usarlo para autenticarse con privilegios administrativos completos. La explotación exitosa permite al atacante modificar las políticas y configuraciones de seguridad. La explotación remota requiere acceso a internet a la dirección IP del servidor de administración y una configuración que no restrinja los clientes de confianza. Check Point está al tanto de que esta vulnerabilidad está siendo explotada y ha afectado a un número muy reducido de clientes.

Últimas noticias

14 DE JUNIO, 2026

Criminal IP en Infosecurity Europe 2026: Presentando AITEM, el siguiente capítulo de la gestión de la superficie de ataque

Torrance, Estados Unidos / California, 11 de junio de 2026, CyberNewswire - Criminal IP de AI SPERA, una plataforma de inteligencia de ciberamenazas que ofrece...

Leer artículo →
14 DE JUNIO, 2026

El ataque "Agentjacking" engaña a los agentes de programación de IA para que ejecuten código malicioso

Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artific...

Leer artículo →
14 DE JUNIO, 2026

Hackers vinculados a China crearon una puerta trasera en el software de inicio de sesión de Linux para ocultarse durante casi una década

En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...

Leer artículo →