La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administración de la interfaz gráfica de usuario (GUI) SmartConsole de la compañía.
Identificada como CVE-2026-16232, esta vulnerabilidad de omisión de autenticación permite a atacantes no autenticados obtener un token de inicio de sesión de la aplicación que puede utilizarse para autenticarse con privilegios de administrador.
Tras obtener acceso a un servidor de gestión de seguridad (SMS) o un servidor de gestión de seguridad multidominio (MDS) vulnerable, los atacantes pueden modificar la configuración y la política de seguridad.
La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...
Leer artículo →Investigadores de ciberseguridad han descubierto un malware hasta ahora desconocido llamado GoSerpent, que se ha utilizado en ciberataques dirigidos a entidades...
Leer artículo →Una vulnerabilidad de día cero recientemente descubierta en AnyDesk, identificada como CVE-2026-15682, permite a atacantes locales bloquear las instalaciones af...
Leer artículo →