Navegación

Más de 24.000 BMC de servidores expuestos filtran el hash de contraseñas a través de una vulnerabilidad de décadas de antigüedad.

fuente: https://www.bleepingcomputer.com/news/security/over-24-000-exposed-server-bmcs-leak-password-hash-via-decades-old-flaw/

Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz de controlador de gestión de placa base (BMC).

En al menos un tercio de estos servidores, los investigadores lograron encontrar la contraseña correcta utilizando diccionarios y los patrones de las etiquetas de fábrica con las credenciales predeterminadas.

Los servidores expuestos son vulnerables a CVE-2013-4786, una debilidad de autenticación de IPMI 2.0 que tiene su origen en un protocolo introducido en 2004.

Este problema de seguridad permite a los atacantes solicitar una respuesta de autenticación que puede utilizarse para descifrar la contraseña sin conexión mediante equipos con GPU dedicadas o configuraciones similares.

Últimas noticias

28 DE JULIO, 2026

Los hackers atacan a empresas estadounidenses con ataques de día cero de ejecución remota de código (RCE) mediante FastJson.

Los hackers están explotando activamente una vulnerabilidad en la biblioteca Java de código abierto FastJson, que permite la ejecución remota de código sin inte...

Leer artículo
27 DE JULIO, 2026

Apache Fory corrige cuatro fallos de deserialización en Java, C++ y Rust.

El proyecto Apache Fory reveló cuatro vulnerabilidades el 21 de julio de 2026. Tres de ellas son de gravedad importante y una de gravedad moderada. La versión 1...

Leer artículo
27 DE JULIO, 2026

n8n Sandbox Escape permite a los editores de flujos de trabajo ejecutar comandos del sistema operativo como si fueran el proceso n8n.

n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el ser...

Leer artículo