Opublikowano techniczne szczegóły dotyczące krytycznej luki w zabezpieczeniach Check Point SmartConsole (CVE-2026-16232), która umożliwia zdalnemu atakującemu bez uwierzytelnienia uzyskanie tokenu logowania i przejęcie pełnych uprawnień administratora w celu modyfikacji polityki bezpieczeństwa. Luka, spowodowana przez “zerwaną granicę zaufania” w ścieżce uwierzytelniania aplikacji, została aktywnie wykorzystywana, a producenci wydali hotfixy łatające problem.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)