Overview
Description
Statistics
- 25 Posts
- 9 Interactions
Fediverse
CVE-2026-50751: Check Point VPN 0-Day Actively Exploited to Deploy Qilin Ransomware
#CyberSecurity
https://securebulletin.com/cve-2026-50751-check-point-vpn-0-day-actively-exploited-to-deploy-qilin-ransomware/
In Check Point Firewalls und Gateways gibt es zwei Schwachstellen, von denen eine angegriffen wird (Qilin). Es gibt aber Patches und Gegenmaßnahmen.
https://borncity.com/blog/2026/06/08/schwachstelle-cve-2026-50751-bei-check-point-vpn/
🚨 [CRITICAL INFRASTRUCTURE ALERT]: CVE-2026-50751
• CVE ID: CVE-2026-50751
• CVSS Score: 9.3 (Critical)
• Affected: IKEv1 Setups
What it is:
⚠️ Si vous gérez un firewall Check Point avec accès VPN pour vos utilisateurs, prenez quelques minutes pour vérifier la configuration.
Une faille critique, CVE-2026-50751, est exploitée activement. Elle concerne les VPN Check Point utilisant encore l’ancien protocole IKEv1. Dans certains cas, un attaquant peut se connecter au VPN sans mot de passe valide.
Selon l’advisory, les attaques ont commencé le 7 mai et ont augmenté début juin. L’acteur observé serait motivé financièrement et utiliserait Qilin ransomware.
Security Advisory – Action Required – Active Exploitation of Check Point VPN Authentication Bypass (CVE-2026-50751)
👇
https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/
Rémediation :
• appliquer le hotfix Check Point ;
• désactiver les anciens clients / IKEv1 ;
• forcer IKEv2 ;
• imposer un certificat machine ;
• activer les signatures IPS à jour.
🚨 CRITICAL: CVE-2026-50751 is being actively exploited in Check Point VPNs. Auth bypass possible with IKEv1 & legacy client configs — Qilin ransomware involved. Patch now or mitigate: restrict to IKEv2, remove legacy clients, enforce certs. https://radar.offseq.com/threat/cisa-gives-feds-3-days-to-patch-check-point-vpn-bu-2189a437 #OffSeq #ZeroDay #VPN
Tracked as CVE-2026-50751 (CVSS score of 9.3), the security defect is described as a logic flow weakness in the validation process of Remote Access and Mobile Access certificates. https://www.securityweek.com/check-point-vpn-zero-day-exploited-in-qilin-ransomware-attacks/
📰 Qilin Ransomware Exploits Critical Check Point VPN Zero-Day, CISA Mandates Urgent Patch
🚨 CRITICAL: A Check Point VPN zero-day (CVE-2026-50751) is being actively exploited by Qilin ransomware affiliates to bypass authentication. CISA has added it to the KEV catalog. Patch immediately and disable IKEv1! #CyberSecurity #ZeroDay #Ransomware
🌐 cyber[.]netsecops[.]io
📰 CISA Adds Actively Exploited LiteLLM and Check Point Flaws to KEV Catalog
📢 CISA adds two actively exploited flaws to its KEV list! A command injection in LiteLLM (CVE-2026-42271) and an auth bypass in Check Point VPNs (CVE-2026-50751). Federal agencies must patch now. All orgs should prioritize! #CyberSecurity #Vulnerabi...
🌐 cyber[.]netsecops[.]io
Bluesky
Overview
Description
Statistics
- 12 Posts
- 4 Interactions
Fediverse
🚨 Kürzlich bei einem Projekt auf Exploits in LiteLLM gestoßen – dem beliebten Open-Source AI Gateway.
CVE-2026-42271 erlaubt logged-in Users Command Execution auf dem Server. Mit dem zweiten Bug sogar unauthentifiziert.
Falls ihr LiteLLM deployed: Sofort updaten oder den Zugang stark einschränken. Das ist kein Feature, sondern ein ernstes Problem. #Security #AI #DevOps #LiteLLM
#LiteLLM command injection vulnerability CVE-2026-42271 that could allow any authenticated user to run arbitrary commands on the host, has been added to the CISA KEV catalog:
👇
https://thehackernews.com/2026/06/litellm-flaw-cve-2026-42271-exploited.html
🚨 [CRITICAL INFRASTRUCTURE ALERT]: CVE-2026-42271
• CVE ID: CVE-2026-42271
• CVSS Score: 8.8 (High)
• Affected: Wild
• ⚠️ CISA KEV: Known Exploited Vulnerability — BerriAI LiteLLM (added 2026-06-08)
What it is:
📰 CISA Adds Actively Exploited LiteLLM and Check Point Flaws to KEV Catalog
📢 CISA adds two actively exploited flaws to its KEV list! A command injection in LiteLLM (CVE-2026-42271) and an auth bypass in Check Point VPNs (CVE-2026-50751). Federal agencies must patch now. All orgs should prioritize! #CyberSecurity #Vulnerabi...
🌐 cyber[.]netsecops[.]io
Bluesky
Overview
Description
Statistics
- 15 Posts
- 2 Interactions
Fediverse
Google fixed a CRITICAL Chrome zero-day (CVE-2026-11645) — a V8 out-of-bounds read/write flaw allowing remote code execution within the sandbox. Actively exploited! Patch to Chrome 149 now. https://radar.offseq.com/threat/google-patches-5th-chrome-zero-day-exploited-in-20-176821f2 #OffSeq #Chrome #ZeroDay #Vulnerability
🚨 [CRITICAL INFRASTRUCTURE ALERT]: CVE-2026-11645
• CVE ID: CVE-2026-11645
• CVSS Score: 8.8 (High)
• Affected: Wild
What it is:
📰 Google Patches Fifth Actively Exploited Chrome Zero-Day of 2026
⚠️ Google patches its FIFTH Chrome zero-day this year! CVE-2026-11645 is a high-severity V8 bug actively exploited in the wild. Update your browser to version 149.0.7827.103+ immediately! #CyberSecurity #ZeroDay #GoogleChrome #PatchNow
🌐 cyber[.]netsecops[.]io
Bluesky
Overview
Description
Statistics
- 7 Posts
- 5 Interactions
Fediverse
CVE-2026-23111: Linux Kernel nftables Use-After-Free Enables Root Privilege Escalation — Public Exploit Available
#CyberSecurity
https://securebulletin.com/cve-2026-23111-linux-kernel-nftables-use-after-free-enables-root-privilege-escalation-public-exploit-available/
En las últimas 24 horas, se han descubierto vulnerabilidades críticas que permiten acceso root sin autenticación en UniFi OS y escalada local en el kernel de Linux, un zero-day en Check Point VPN bajo plazo urgente de patch y otro en Chrome explotado en campo; además, un hackeo a repositorios Microsoft expone contraseñas de desarrolladores AI, mientras sqlmap resalta como herramienta clave para detectar inyecciones SQL. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 09/06/26 📆 |====
🔓 FALLO EN EL KERNEL DE LINUX PERMITE ACCESO ROOT LOCAL
La vulnerabilidad CVE-2026-23111 afecta al kernel de Linux, posibilitando a usuarios locales sin privilegios escalar a root y escapar de contenedores, comprometiendo la seguridad de sistemas críticos y entornos aislados. Es fundamental actualizar y aplicar parches para mitigar este riesgo. Profundiza en los detalles y medidas de mitigación aquí 👉 https://djar.co/6SjXce
⚠️ VULNERABILIDAD CRÍTICA EN UNIFI OS PERMITE ROOT SIN AUTENTICACIÓN
Investigadores han detectado una falla grave en UniFi OS de Ubiquiti que permite a atacantes ejecutar código remoto con privilegios de root sin necesidad de autenticarse, incluso en versiones que ya habían recibido correcciones. Esto abre la puerta a compromisos severos en redes gestionadas con esta plataforma. Conoce cómo proteger tu infraestructura 👉 https://djar.co/pm8QUK
🛠️ SQLMAP: HERRAMIENTA AUTOMATIZADA PARA INYECCIÓN SQL Y CONTROL DE BASES DE DATOS
sqlmap es una potente herramienta de código abierto que facilita la detección y explotación de fallas de inyección SQL, permitiendo a los expertos en seguridad evaluar la robustez de bases de datos y prevenir ataques que podrían comprometer datos sensibles. Aprende a usar sqlmap para fortalecer la seguridad de tus sistemas 👉 https://djar.co/OHrke9
🚨 CISA ORDENA PATCH URGENTE PARA VULNERABILIDAD CRÍTICA EN CHECK POINT VPN
La Agencia de Seguridad Cibernética de EE. UU. ha dado un plazo de solo tres días a agencias federales para parchear una vulnerabilidad zero-day en dispositivos VPN de Check Point, explotada por grupos vinculados al ransomware Qilin. Esta amenaza afecta la confidencialidad y continuidad operativa en entornos gubernamentales. Revisa la alerta completa y pasos recomendados 👉 https://djar.co/RhMk
🌐 GOOGLE ACTUALIZA CHROME PARA CORREGIR ZERO-DAY EXPLOTADO EN EL CAMPO
Google ha lanzado parches de emergencia para cerrar una vulnerabilidad zero-day en el navegador Chrome, la quinta detectada en lo que va del año. Esta falla ha sido utilizada en ataques reales, poniendo en riesgo la navegación segura y los datos de millones de usuarios. Actualiza tu navegador cuanto antes para protegerte. Más información y descarga 👉 https://djar.co/N0cg6H
🔐 REPOSITORIOS DE MICROSOFT EN GITHUB HACKED PARA ROBAR CONTRASEÑAS DE DESARROLLADORES AI
Una brecha en herramientas de código abierto de Microsoft relacionadas con Azure y proyectos de inteligencia artificial permitió a hackers comprometer las contraseñas de desarrolladores clave. La empresa clausuró varios repositorios para contener el incidente, que evidencia la necesidad de reforzar la seguridad en entornos colaborativos de desarrollo. Descubre el alcance y recomendaciones 👉 https://djar.co/iQsVr
Bluesky
Overview
Description
Statistics
- 5 Posts
Bluesky
Overview
Description
Statistics
- 3 Posts
- 5 Interactions
Fediverse
CISA Warns: SolarWinds Serv-U CVE-2026-28318 Actively Exploited — Zero-Auth DoS Attack Hits File Transfer Platform
#CyberSecurity
https://securebulletin.com/cisa-warns-solarwinds-serv-u-cve-2026-28318-actively-exploited-zero-auth-dos-attack-hits-file-transfer-platform/
Bluesky
Overview
- Apache Software Foundation
- Apache HTTP Server
Description
Statistics
- 3 Posts
- 13 Interactions
Fediverse
Today, a regression caused dozens of web services to crash with a segfault because of Ubuntu.
"USN-8398-1 fixed a vulnerability in nginx. The update introduced a regression causing nginx to crash when being used with external modules.
This update reverts the fix for CVE-2026-49975 pending further investigation.
We apologize for the inconvenience."
https://ubuntu.com/security/notices/USN-8398-2
Bluesky
Overview
Description
Statistics
- 3 Posts
- 10 Interactions
Overview
- SAP_SE
- SAP NetWeaver AS ABAP and ABAP Platform
Description
Statistics
- 2 Posts
- 1 Interaction
Fediverse
https://seclists.org/fulldisclosure/2026/Jun/1
CVE-2026-23687
Overview
- SAP_SE
- SAP NetWeaver AS ABAP and ABAP Platform
Description
Statistics
- 2 Posts
Fediverse
🚨 CRITICAL: CVE-2026-27671 affects SAP NetWeaver & ABAP Platform (multiple versions). Stack-based buffer overflow via RFC, unauthenticated remote exploitation. No patch yet — restrict RFC access & monitor advisories. https://radar.offseq.com/threat/cve-2026-27671-cwe-121-stack-based-buffer-overflow-4df15939 #OffSeq #SAP #Vuln