Navegación

ADVERTENCIA: Varias versiones de firmware de Tenda incluyen una puerta trasera de autenticación no documentada en /bin/httpd.

fuente: https://thehackernews.com/2026/07/certcc-warns-of-hidden-admin-backdoor.html

La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coincide, crea una sesión de administrador.

Aún no se ha corregido.

Últimas noticias

10 DE AGOSTO, 2026

Centro de datos de Amazon será el más contaminante.

Un centro de datos de Amazon se ha convertido en el más contaminante, con una emisión proyectada de hasta 33 millones de toneladas de CO2 debido al uso de gas....

Leer artículo
10 DE AGOSTO, 2026

El ransomware Interlock abusa de Volatility3 para robar credenciales.

El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la int...

Leer artículo
10 DE AGOSTO, 2026

Publicaciones de PoC para CVE-2026-63077: Explotación de RCE de TeamCity en la práctica

CVE-2026-63077 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en JetBrains TeamCity. Un atacante que acceda al servidor puede eje...

Leer artículo