Navegación

Una vulnerabilidad en el sistema de autenticación de Check Point permite la vulneración total del sistema de gestión de seguridad.

fuente: https://cybersecuritynews.com/check-point-authentication-bypass-flaw/

Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de omisión de autenticación de alta gravedad (CVE-2026-18574) que podría permitir a los atacantes comprometer por completo los entornos de Security Management vulnerables.

Este problema afecta tanto a las implementaciones de Security Management Server como a las de Multi-Domain Security Management Server en varias versiones de Check Point.

Según Check Point, un atacante no autenticado con acceso a la red del servidor de administración objetivo puede omitir la autenticación de administración y ejecutar comandos arbitrarios.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Más de 440.000 intentos de explotación se dirigen a las vulnerabilidades de ejecución remota de código (RCE) de Super Forms y Elementor Pro.

Según los hallazgos de Wordfence, ciberdelincuentes están explotando dos fallos de seguridad críticos en los plugins de WordPress Super Forms y Elementor Pro. L...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Los hackers convierten el entorno de ejecución Node.js, de confianza, en un lanzador de malware en ataques vinculados al ransomware.

Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo →