fuente: https://cybersecuritynews.com/5-vulnerabilities-palo-alto-globalprotect/
Un investigador de seguridad ha revelado cinco vulnerabilidades que reportó responsablemente a Palo Alto Networks, las cuales afectan a GlobalProtect, el agente VPN y de endpoint utilizado en miles de redes empresariales en todo el mundo.
La revelación, publicada a través de un sitio web de investigación especializado, ha reavivado el debate sobre cómo los proveedores gestionan los informes de vulnerabilidades, incluso cuando los investigadores siguen protocolos de divulgación coordinados.
Según el investigador Martijn van Ramesdonk, los cinco problemas se reportaron originalmente a Palo Alto Networks a principios de abril de 2026, y dos de ellos se incluyeron posteriormente en CVE-2026-0251, un conjunto de fallos de escalada de privilegios locales en la aplicación GlobalProtect.
Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...
Leer artículo →Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...
Leer artículo →