fuente: https://cybersecuritynews.com/check-point-authentication-bypass-flaw/
Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de omisión de autenticación de alta gravedad (CVE-2026-18574) que podría permitir a los atacantes comprometer por completo los entornos de Security Management vulnerables.
Este problema afecta tanto a las implementaciones de Security Management Server como a las de Multi-Domain Security Management Server en varias versiones de Check Point.
Según Check Point, un atacante no autenticado con acceso a la red del servidor de administración objetivo puede omitir la autenticación de administración y ejecutar comandos arbitrarios.
Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitan...
Leer artículo →Oasis Security ha revelado una vulnerabilidad en NVIDIA NemoClaw que podría permitir que una página web controlada por un atacante tome el control sin autentica...
Leer artículo →WatchGuard ha corregido dos vulnerabilidades críticas en su agente WatchGuard para Windows. Ambas permiten la ejecución remota de código sin autenticación. La v...
Leer artículo →