Navegación

Restricción inadecuada de intentos de autenticación excesivos en MikroTik RouterOS y Cloud Hosted Router(CVE-2026-16347).

fuente: https://darkeye.org/vuln/cve/CVE-2026-16347

MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesión excesivos. El sistema no aplica limitaciones de velocidad significativas, bloqueo de cuentas ni restricciones basadas en el origen, lo que permite que los fallos de autenticación repetidos continúen sin respuesta defensiva. En algunas versiones, existe un retardo fijo por conexión, pero este puede eludirse mediante sesiones concurrentes, lo que resulta en un volumen continuo de intentos. Esta deficiencia aumenta el riesgo de que un atacante pueda obtener credenciales válidas y acceder sin autorización a los servicios administrativos.

Últimas noticias

04 DE AGOSTO, 2026

OctLurk y SilkLurk lanzan puertas traseras contra Asia Central.

El número de serie de la unidad del sistema o el nombre del equipo se transformaron mágicamente en una clave indispensable. Sin ella, el programa malicioso simp...

Leer artículo
04 DE AGOSTO, 2026

18 paquetes maliciosos de npm distribuyen RAT multiplataforma a usuarios de herramientas de Alibaba.

Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores...

Leer artículo
04 DE AGOSTO, 2026

Un falso lanzador de scripts de Roblox Xeno distribuye malware de robo de información y RAT.

Los instaladores falsos de Xeno Executor están infectando a jugadores de Roblox desprevenidos con malware que proporciona acceso remoto y roba información confi...

Leer artículo