Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La herramienta de detección de IA respaldada por el NHS acelera el diagnóstico de insuficiencia cardíaca

La ola de despidos de IA se está convirtiendo en un polvorín

La estafa Sniper Dz se dirige a los usuarios de MENA a través de ofertas falsas de Facebook y alertas del navegador

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Palo Alto advierte sobre la explotación activa de una falla en PAN-OS GlobalProtect VPN
Identidad

Palo Alto advierte sobre la explotación activa de una falla en PAN-OS GlobalProtect VPN

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 15, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan15 de junio de 2026Vulnerabilidades / Seguridad VPN

Palo Alto Networks ha revelado que ha observado una «explotación activa» de una vulnerabilidad PAN-OS recientemente revelada por parte de un atacante desconocido para obtener acceso no autorizado al portal GlobalProtect.

La vulnerabilidad en cuestión es CVE-2026-0257 (puntuación CVSS: 7,8), una falla de omisión de autenticación que afecta los componentes del portal y la puerta de enlace del software PAN-OS y que podría ser explotada por una parte malintencionada para configurar una conexión VPN.

Según la empresa de seguridad de redes, atacantes maliciosos podrían aprovechar esta falla de seguridad para eludir los controles de seguridad e iniciar conexiones VPN.

Esta vulnerabilidad se ha aprovechado en ataques limitados y la primera actividad se observó el 17 de mayo de 2026. Actualmente se desconoce quién está detrás del exploit.

Palo Alto Networks dijo: «En este momento, no hemos observado ninguna acción posterior al acceso ni movimiento lateral». «Sólo un pequeño porcentaje de los dispositivos investigados realmente establecieron una sesión VPN, lo que resultó en un evento de conexión de puerta de enlace».

La compañía también publicó un Indicador de Compromiso (IoC) relacionado con esta actividad.

Dirección IP: 23.128.228(.)6 104.207.144(.)154 146.19.216(.)119 146.19.216(.)120 146.19.216(.)125 179.43.172(.)213 185.195.232(.)139 198.12.106(.)60 202.144.192(.)47 Nombre de host y dirección MAC – aa:bb:cc:dd:ee:ff 00:11:22:33:44:55 WINDOWS-LAPTOP-001 DESKTOP-GP01 GP-CLIENT

Palo Alto Networks también insta a los clientes a buscar en los registros de GlobalProtect eventos de conexión de puerta de enlace exitosos que coincidan con los siguientes valores de configuración del cliente codificados de un exploit de prueba de concepto (PoC):

endpoint_os_version: Microsoft Windows 10 Pro de 64 bits source_user_info.domain: vacío

A fines del mes pasado, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CSIA) agregó CVE-2026-0257 a su Catálogo de vulnerabilidades explotadas conocidas (KEV) y ordenó a las agencias del Poder Ejecutivo Civil Federal (FCEB) que mitigaran la falla antes del 1 de junio de 2026.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleReino Unido podría prohibir las redes sociales para niños menores de 16 años
Next Article La estafa Sniper Dz se dirige a los usuarios de MENA a través de ofertas falsas de Facebook y alertas del navegador
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La estafa Sniper Dz se dirige a los usuarios de MENA a través de ofertas falsas de Facebook y alertas del navegador

junio 15, 2026

Una falla crítica en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

junio 13, 2026

Estados Unidos ordena a Antropic suspender el acceso de extranjeros a Fable 5 y Mythos 5

junio 13, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La herramienta de detección de IA respaldada por el NHS acelera el diagnóstico de insuficiencia cardíaca

La ola de despidos de IA se está convirtiendo en un polvorín

La estafa Sniper Dz se dirige a los usuarios de MENA a través de ofertas falsas de Facebook y alertas del navegador

Palo Alto advierte sobre la explotación activa de una falla en PAN-OS GlobalProtect VPN

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.