<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[CVE-2026-0257: Palo Alto GlobalProtect sotto attacco — cookies bypassano l’autenticazione VPN]]></title><description><![CDATA[<h1><b><a href="https://insicurezzadigitale.com/cve-2026-0257-palo-alto-globalprotect-sotto-attacco-cookies-bypassano-lautenticazione-vpn/" rel="noopener noreferrer">CVE-2026-0257: Palo Alto GlobalProtect sotto attacco — cookies bypassano l’autenticazione VPN</a></b></h1><p><br /><span><a href="/user/..%2Fcategory%2Finformatica%40feddit.it">@<span>informatica</span></a></span><br />Rapid7 MDR ha documentato due ondate di sfruttamento attivo di CVE-2026-0257, un bypass dell'autenticazione GlobalProtect di Palo Alto Networks. Gli attaccanti forgiano cookie validi usando la chiave pubblica TLS dell'appliance,<br />RE: <a href="https://insicurezzadigitale.com/?p=10042" rel="noopener noreferrer">insicurezzadigitale.com/?p=100…</a></p>]]></description><link>https://forum.androidiani.net/topic/c12f6bd1-7198-4b7f-b146-8f72390de871/cve-2026-0257-palo-alto-globalprotect-sotto-attacco-cookies-bypassano-l-autenticazione-vpn</link><generator>RSS for Node</generator><lastBuildDate>Thu, 25 Jun 2026 00:51:35 GMT</lastBuildDate><atom:link href="https://forum.androidiani.net/topic/c12f6bd1-7198-4b7f-b146-8f72390de871.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 31 May 2026 14:54:29 GMT</pubDate><ttl>60</ttl></channel></rss>