MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesión excesivos. El sistema no aplica limitaciones de velocidad significativas, bloqueo de cuentas ni restricciones basadas en el origen, lo que permite que los fallos de autenticación repetidos continúen sin respuesta defensiva. En algunas versiones, existe un retardo fijo por conexión, pero este puede eludirse mediante sesiones concurrentes, lo que resulta en un volumen continuo de intentos. Esta deficiencia aumenta el riesgo de que un atacante pueda obtener credenciales válidas y acceder sin autorización a los servicios administrativos.
n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el ser...
Leer artículo →Eludiendo el Código: Una Agresión a la Confianza Un atacante no identificado liquidó por completo el protocolo de criptomoneda AFX Trade sin explotar ninguna vu...
Leer artículo →La Comisión Europea ha emitido un comunicado oficial. Conforme a la normativa europea sobre fusiones, ha aprobado incondicionalmente una operación histórica. Un...
Leer artículo →