Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz de controlador de gestión de placa base (BMC).
En al menos un tercio de estos servidores, los investigadores lograron encontrar la contraseña correcta utilizando diccionarios y los patrones de las etiquetas de fábrica con las credenciales predeterminadas.
Los servidores expuestos son vulnerables a CVE-2013-4786, una debilidad de autenticación de IPMI 2.0 que tiene su origen en un protocolo introducido en 2004.
Este problema de seguridad permite a los atacantes solicitar una respuesta de autenticación que puede utilizarse para descifrar la contraseña sin conexión mediante equipos con GPU dedicadas o configuraciones similares.
cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...
Leer artículo →Microsoft informa que la actualización de seguridad de agosto de 2026 podría provocar errores 0xc0000409 en sistemas Windows Server 2016 que tengan habilitado e...
Leer artículo →El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerab...
Leer artículo →