fuente: https://meterpreter.org/check-point-security-management-flaw/
Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticación por contraseña y adquiriendo instantáneamente privilegios administrativos absolutos. La empresa ha confirmado oficialmente la explotación activa de esta vulnerabilidad, aunque señala que hasta el momento solo una pequeña fracción de su clientela global se ha visto comprometida.
Identificada como CVE-2026-16232 (CVSS v3.1: 9.1 Crítico), esta grave vulnerabilidad afecta tanto al Servidor de Gestión de Seguridad como al Servidor de Gestión de Seguridad Multidominio. Estos componentes centrales son las plataformas fundamentales a través de las cuales las organizaciones empresariales orquestan sus políticas de seguridad y configuraciones de firewall. Para obtener estrategias de remediación detalladas y especificaciones técnicas, los administradores deben consultar el artículo de soporte de Check Point sk185169.
El destacado repositorio de modelos y conjuntos de datos de código abierto Hugging Face reveló un sofisticado ciberataque contra su ecosistema principal. Un eni...
Leer artículo →Según watchTowr, una tercera vulnerabilidad de SharePoint Server, corregida por Microsoft como parte de su actualización de seguridad de julio de 2026, está sie...
Leer artículo →Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extrac...
Leer artículo →