Navegación

Restricción inadecuada de intentos de autenticación excesivos en MikroTik RouterOS y Cloud Hosted Router(CVE-2026-16347).

fuente: https://darkeye.org/vuln/cve/CVE-2026-16347

MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesión excesivos. El sistema no aplica limitaciones de velocidad significativas, bloqueo de cuentas ni restricciones basadas en el origen, lo que permite que los fallos de autenticación repetidos continúen sin respuesta defensiva. En algunas versiones, existe un retardo fijo por conexión, pero este puede eludirse mediante sesiones concurrentes, lo que resulta en un volumen continuo de intentos. Esta deficiencia aumenta el riesgo de que un atacante pueda obtener credenciales válidas y acceder sin autorización a los servicios administrativos.

Últimas noticias

17 DE SEPTIEMBRE, 2026

IA crea idioma secreto indescifrable.

La inteligencia artificial ha desarrollado un lenguaje secreto y espontáneo para comunicarse entre agentes, un fenómeno que los expertos no logran descifrar y q...

Leer artículo
17 DE SEPTIEMBRE, 2026

FamousSparrow, grupo vinculado a China, despliega la puerta trasera SparroWocky en toda América Latina.

Se ha observado que el actor de amenazas patrocinado por el Estado y alineado con China, conocido como FamousSparrow, está desplegando una puerta trasera (backd...

Leer artículo
17 DE SEPTIEMBRE, 2026

Un malware elude las comprobaciones del navegador para forzar la instalación de extensiones de Chrome y Edge.

Una operación de malware bancario, activa desde mediados de 2025, ha estado utilizando un conjunto de herramientas denominado KREMLIN para instalar extensiones...

Leer artículo