Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz de controlador de gestión de placa base (BMC).
En al menos un tercio de estos servidores, los investigadores lograron encontrar la contraseña correcta utilizando diccionarios y los patrones de las etiquetas de fábrica con las credenciales predeterminadas.
Los servidores expuestos son vulnerables a CVE-2013-4786, una debilidad de autenticación de IPMI 2.0 que tiene su origen en un protocolo introducido en 2004.
Este problema de seguridad permite a los atacantes solicitar una respuesta de autenticación que puede utilizarse para descifrar la contraseña sin conexión mediante equipos con GPU dedicadas o configuraciones similares.
Google ha lanzado Chrome 153 en el canal estable para Windows, Mac y Linux; la versión distribuida es la 153.0.8010.36 para Linux y la 153.0.8010.36/.37 para Wi...
Leer artículo →El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a...
Leer artículo →Si has estado ejecutando aplicaciones de Android en Windows a través del Subsistema de Windows para Android (WSA), es posible que últimamente hayas notado algo...
Leer artículo →