fuente: https://cybersecuritynews.com/check-point-authentication-bypass-flaw/
Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de omisión de autenticación de alta gravedad (CVE-2026-18574) que podría permitir a los atacantes comprometer por completo los entornos de Security Management vulnerables.
Este problema afecta tanto a las implementaciones de Security Management Server como a las de Multi-Domain Security Management Server en varias versiones de Check Point.
Según Check Point, un atacante no autenticado con acceso a la red del servidor de administración objetivo puede omitir la autenticación de administración y ejecutar comandos arbitrarios.
Se ha atribuido al grupo de ciberdelincuentes norcoreano conocido como Jade Sleet la vulneración de una organización mucho más pequeña con sede en India, perten...
Leer artículo →Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...
Leer artículo →Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...
Leer artículo →