Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz de controlador de gestión de placa base (BMC).
En al menos un tercio de estos servidores, los investigadores lograron encontrar la contraseña correcta utilizando diccionarios y los patrones de las etiquetas de fábrica con las credenciales predeterminadas.
Los servidores expuestos son vulnerables a CVE-2013-4786, una debilidad de autenticación de IPMI 2.0 que tiene su origen en un protocolo introducido en 2004.
Este problema de seguridad permite a los atacantes solicitar una respuesta de autenticación que puede utilizarse para descifrar la contraseña sin conexión mediante equipos con GPU dedicadas o configuraciones similares.
La prohibición se aplicará a todas las «plataformas de usuario a usuario, cuyo propósito es permitir la interacción social y que permiten a los usuarios publica...
Leer artículo →Según la firma de inteligencia de amenazas Defused Cyber, ciberdelincuentes están explotando múltiples vulnerabilidades de seguridad en Fortinet FortiSandbox. E...
Leer artículo →Los equipos de seguridad nunca han tenido tantos datos de IP a su disposición. Cada día, los analistas procesan fuentes de enriquecimiento, datos de geolocaliza...
Leer artículo →