Der Firewall-Hersteller Palo Alto hat im Jahr 2018 eine Schwachstelle im VPN-Modul GlobalProtect mit einer neuen Firmware behoben, ohne dies öffentlich zu kommunizieren. GlobalProtect wird zur Einwahl in Unternehmensnetzwerke per SSL-VPN benutzt. Die Schwachstelle ermöglichte die Ausführung beliebigen Schadcodes und damit die komplette Übernahme der Firewall durch Angreifer. Hacker konnten den Schutzmechanismus der Firewall vollständig aushebeln und den über das Gerät laufenden Datenverkehr abhören. Der Online-Vermittlungsdienst für Personenbeförderung Uber wurde über diese Schwachstelle angegriffen. Erst nach Veröffentlichung einer Anleitung für den Hack von GlobalProtect erschien nach über einem Jahr ein Security Advisory zur Schwachstelle.