Navegación

Un investigador revela cinco vulnerabilidades de alto riesgo en la VPN GlobalProtect de Palo Alto.

fuente: https://cybersecuritynews.com/5-vulnerabilities-palo-alto-globalprotect/

Un investigador de seguridad ha revelado cinco vulnerabilidades que reportó responsablemente a Palo Alto Networks, las cuales afectan a GlobalProtect, el agente VPN y de endpoint utilizado en miles de redes empresariales en todo el mundo.

La revelación, publicada a través de un sitio web de investigación especializado, ha reavivado el debate sobre cómo los proveedores gestionan los informes de vulnerabilidades, incluso cuando los investigadores siguen protocolos de divulgación coordinados.

Según el investigador Martijn van Ramesdonk, los cinco problemas se reportaron originalmente a Palo Alto Networks a principios de abril de 2026, y dos de ellos se incluyeron posteriormente en CVE-2026-0251, un conjunto de fallos de escalada de privilegios locales en la aplicación GlobalProtect.

Últimas noticias

06 DE SEPTIEMBRE, 2026

Los hackers explotan activamente la vulnerabilidad de ejecución remota de código (RCE) de día cero en Magento y Adobe Commerce.

Una vulnerabilidad de día cero recientemente descubierta en Magento Open Source y Adobe Commerce está siendo explotada activamente por atacantes para tomar el c...

Leer artículo
06 DE SEPTIEMBRE, 2026

Los atacantes lograron vulnerar JetBrains Cadence a través de TeamCity sin parchear y extrajeron credenciales de AWS.

JetBrains insta a los usuarios de Cadence a revocar y rotar todas sus credenciales tras un incidente de seguridad ocurrido el mes pasado, en el que ciberdelincu...

Leer artículo
06 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en VMware Workstation y Fusion permite a los administradores de máquinas virtuales ejecutar código del host.

Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades que afectan a VMware Workstation y Fusion, incluyendo un fallo crítico que podría p...

Leer artículo