fuente: https://cybersecuritynews.com/check-point-authentication-bypass-flaw/
Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de omisión de autenticación de alta gravedad (CVE-2026-18574) que podría permitir a los atacantes comprometer por completo los entornos de Security Management vulnerables.
Este problema afecta tanto a las implementaciones de Security Management Server como a las de Multi-Domain Security Management Server en varias versiones de Check Point.
Según Check Point, un atacante no autenticado con acceso a la red del servidor de administración objetivo puede omitir la autenticación de administración y ejecutar comandos arbitrarios.
Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras...
Leer artículo →La plataforma de phishing como servicio (PhaaS) de Greatness ha evolucionado desde el phishing de credenciales hasta los ataques de intermediario (advertising-i...
Leer artículo →Se ha descubierto que un grupo de 77 extensiones en el mercado de Open VSX suplantaban la identidad de herramientas legítimas para desarrolladores, transmitiend...
Leer artículo →