MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesión excesivos. El sistema no aplica limitaciones de velocidad significativas, bloqueo de cuentas ni restricciones basadas en el origen, lo que permite que los fallos de autenticación repetidos continúen sin respuesta defensiva. En algunas versiones, existe un retardo fijo por conexión, pero este puede eludirse mediante sesiones concurrentes, lo que resulta en un volumen continuo de intentos. Esta deficiencia aumenta el riesgo de que un atacante pueda obtener credenciales válidas y acceder sin autorización a los servicios administrativos.
Según la Unidad 42 de Palo Alto Networks, un ciberdelincuente de habla china utilizó DeepSeek a través del marco de código abierto Hermes Agent para lanzar ataq...
Leer artículo →Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e imp...
Leer artículo →La empresa estadounidense de semiconductores Analog Devices anunció que una persona no autorizada accedió a algunos de sus sistemas y extrajo ciertos archivos....
Leer artículo →