Navegación

ADVERTENCIA: Varias versiones de firmware de Tenda incluyen una puerta trasera de autenticación no documentada en /bin/httpd.

fuente: https://thehackernews.com/2026/07/certcc-warns-of-hidden-admin-backdoor.html

La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coincide, crea una sesión de administrador.

Aún no se ha corregido.

Últimas noticias

29 DE AGOSTO, 2026

Windows XP cumple 25 años.

Windows XP ha cumplido esta semana 25 años desde el lanzamiento de la versión RTM para fabricantes OEM. Un aniversario redondo para un sistema operativo que ha...

Leer artículo
29 DE AGOSTO, 2026

Se explotó una vulnerabilidad en la máquina virtual de Cosmos (EVM).

Cosmos Labs ha advertido que una vulnerabilidad crítica en el manejo de saldos del módulo compartido Cosmos EVM fue explotada para sustraer fondos de seis block...

Leer artículo
29 DE AGOSTO, 2026

Una vulnerabilidad en el D-Link DIR-X1860Z permite a los atacantes cambiar la contraseña de administrador sin iniciar sesión.

D-Link ha lanzado una actualización de seguridad crítica para sus routers DIR-X1860Z. Esta actualización corrige graves vulnerabilidades de acceso no autenticad...

Leer artículo