MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesión excesivos. El sistema no aplica limitaciones de velocidad significativas, bloqueo de cuentas ni restricciones basadas en el origen, lo que permite que los fallos de autenticación repetidos continúen sin respuesta defensiva. En algunas versiones, existe un retardo fijo por conexión, pero este puede eludirse mediante sesiones concurrentes, lo que resulta en un volumen continuo de intentos. Esta deficiencia aumenta el riesgo de que un atacante pueda obtener credenciales válidas y acceder sin autorización a los servicios administrativos.
Cisco ha publicado parches para solucionar una vulnerabilidad de seguridad crítica que afecta a 10 switches Nexus 9000 basados en Silicon One. Esta vulnerabil...
Leer artículo →Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en...
Leer artículo →Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su i...
Leer artículo →