fuente: https://meterpreter.org/check-point-security-management-flaw/
Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticación por contraseña y adquiriendo instantáneamente privilegios administrativos absolutos. La empresa ha confirmado oficialmente la explotación activa de esta vulnerabilidad, aunque señala que hasta el momento solo una pequeña fracción de su clientela global se ha visto comprometida.
Identificada como CVE-2026-16232 (CVSS v3.1: 9.1 Crítico), esta grave vulnerabilidad afecta tanto al Servidor de Gestión de Seguridad como al Servidor de Gestión de Seguridad Multidominio. Estos componentes centrales son las plataformas fundamentales a través de las cuales las organizaciones empresariales orquestan sus políticas de seguridad y configuraciones de firewall. Para obtener estrategias de remediación detalladas y especificaciones técnicas, los administradores deben consultar el artículo de soporte de Check Point sk185169.
Investigadores de ciberseguridad han alertado sobre una campaña de phishing generalizada basada en correo electrónico que emplea técnicas de ataque de intermedi...
Leer artículo →Si alguna vez has usado i3 en Linux, conoces esa sensación. Ese momento en que te das cuenta de que tus ventanas pueden organizarse solas sin que tengas que mov...
Leer artículo →Kali365 convierte una cuenta legítima de Microsoft en una puerta de acceso a datos corporativos. Este kit de phishing ataca a organizaciones estadounidenses con...
Leer artículo →