fuente: https://cybersecuritynews.com/5-vulnerabilities-palo-alto-globalprotect/
Un investigador de seguridad ha revelado cinco vulnerabilidades que reportó responsablemente a Palo Alto Networks, las cuales afectan a GlobalProtect, el agente VPN y de endpoint utilizado en miles de redes empresariales en todo el mundo.
La revelación, publicada a través de un sitio web de investigación especializado, ha reavivado el debate sobre cómo los proveedores gestionan los informes de vulnerabilidades, incluso cuando los investigadores siguen protocolos de divulgación coordinados.
Según el investigador Martijn van Ramesdonk, los cinco problemas se reportaron originalmente a Palo Alto Networks a principios de abril de 2026, y dos de ellos se incluyeron posteriormente en CVE-2026-0251, un conjunto de fallos de escalada de privilegios locales en la aplicación GlobalProtect.
ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de...
Leer artículo →El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades distintas que afectan a la capa d...
Leer artículo →Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilanc...
Leer artículo →