Navegación

Más de 24.000 BMC de servidores expuestos filtran el hash de contraseñas a través de una vulnerabilidad de décadas de antigüedad.

fuente: https://www.bleepingcomputer.com/news/security/over-24-000-exposed-server-bmcs-leak-password-hash-via-decades-old-flaw/

Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz de controlador de gestión de placa base (BMC).

En al menos un tercio de estos servidores, los investigadores lograron encontrar la contraseña correcta utilizando diccionarios y los patrones de las etiquetas de fábrica con las credenciales predeterminadas.

Los servidores expuestos son vulnerables a CVE-2013-4786, una debilidad de autenticación de IPMI 2.0 que tiene su origen en un protocolo introducido en 2004.

Este problema de seguridad permite a los atacantes solicitar una respuesta de autenticación que puede utilizarse para descifrar la contraseña sin conexión mediante equipos con GPU dedicadas o configuraciones similares.

Últimas noticias

21 DE JUNIO, 2026

CyberSentinel AI: la plataforma con 33 herramientas de seguridad (incluyendo Nmap, SQLMap y ZAP) que utiliza Claude y GPT

Una nueva plataforma de ciberseguridad de código abierto llamada CyberSentinel AI v3.0 ha surgido como un avance significativo en las herramientas de seguridad...

Leer artículo →
21 DE JUNIO, 2026

El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR

Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...

Leer artículo →
21 DE JUNIO, 2026

Olvide las filtraciones de datos: la verdadera amenaza de la IA en la sombra es el control de acceso

La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...

Leer artículo →