Una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de Check Point SmartConsole permite a un atacante remoto no autenticado obtener un token de inicio de sesión de la aplicación y usarlo para autenticarse con privilegios administrativos completos. La explotación exitosa permite al atacante modificar las políticas y configuraciones de seguridad. La explotación remota requiere acceso a internet a la dirección IP del servidor de administración y una configuración que no restrinja los clientes de confianza. Check Point está al tanto de que esta vulnerabilidad está siendo explotada y ha afectado a un número muy reducido de clientes.
La inteligencia artificial se está integrando poco a poco en servicios, aplicaciones y plataformas de desarrollo, y el software libre tampoco permanece al marge...
Leer artículo →Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actu...
Leer artículo →Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales...
Leer artículo →