← bütün dispaçlar
vuln

24,650 BMC login-dan əvvəl IPMI hash-larını sızdırır

Tədqiqatçılar internetə açıq 24,650 BMC-nin login prosesindən əvvəl IPMI authentication hash-larını sızdırdığını aşkarlayıb, bu da hücumçulara parolları offline crack etmək üçün lazım olan məlumatı verir. Bunların 30%-dən çoxunun parolu artıq bərpa oluna bilib, o cümlədən zavod tərəfindən verilmiş default credential-lar da bura daxildir. Belə server-lərin sahiblərinə BMC/IPMI interfeyslərini şəbəkədən təcrid etmək və default parolları dərhal dəyişmək tövsiyə olunur.

İndikatorlar · IOC

müdafiə üçün · defanged
Bu xəbərdən çıxarılan · 1
URL
hxxps://thehackernews[.]com/2026/07/24650-internet-exposed-bmcs-disclose[.]html