Navegación

ADVERTENCIA: Varias versiones de firmware de Tenda incluyen una puerta trasera de autenticación no documentada en /bin/httpd.

fuente: https://thehackernews.com/2026/07/certcc-warns-of-hidden-admin-backdoor.html

La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coincide, crea una sesión de administrador.

Aún no se ha corregido.

Últimas noticias

30 DE JULIO, 2026

Un desarrollador afirma que Claude Opus 5 borró toda una base de datos de producción en cuestión de minutos.

Un desarrollador informó que Claude Opus 5 de Anthropic, ejecutándose en modo Ultracode, borró accidentalmente toda una base de datos de producción en aproximad...

Leer artículo
30 DE JULIO, 2026

Cisco advierte sobre una vulnerabilidad en las credenciales estáticas de FMC que ha sido explotada en ataques de día cero.

Cisco advierte que una vulnerabilidad de credenciales estáticas de alta gravedad en Secure Firewall Management Center (FMC), identificada como CVE-2026-20316, f...

Leer artículo
30 DE JULIO, 2026

Arista corrige una vulnerabilidad crítica en VeloCloud Orchestrator.

Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad e...

Leer artículo