Articles étiquetés avec “check point”

Check Point : la faille VPN CVE-2026-85102 exploitée

Check Point a confirmé que des attaquants exploitent CVE-2026-85102, une vulnérabilité d'exécution de code à distance (RCE) dans son produit Security Gateway. La faille se trouve dans le code qui gère les certificats VPN, et elle peut être exploitée sans authentification.

Le même bulletin couvre une seconde faille exploitée, CVE-2026-93616. Il s'agit d'une faille de type « path traversal » exploitable avant authentification dans le service web Management, qui peut mener à l'exécution de scripts et au chargement de classes Java. Selon Check Point, des attaquants l'exploitent comme zero-day depuis le 23 juillet.

L'alerte est d'abord venue des Pays-Bas

Read More