Navegación

Mitigar las vulnerabilidades de lentitud en las solicitudes HTTP GET/POST en el servidor HTTP Apache.

fuente: https://www.acunetix.com/blog/articles/slow-http-dos-attacks-mitigate-apache-http-server/

Un ataque de denegación de servicio (DoS) HTTP lento, también conocido como ataque HTTP Slowloris, utiliza solicitudes HTTP GET para ocupar todas las conexiones HTTP disponibles permitidas por un servidor web. Aprovecha una vulnerabilidad en los servidores web basados ​​en hilos, que esperan a recibir todos los encabezados HTTP antes de liberar la conexión. Una variante de esta vulnerabilidad es la vulnerabilidad HTTP POST lenta. En un ataque HTTP POST lento, el atacante declara que se enviará una gran cantidad de datos en una solicitud HTTP POST y luego los envía muy lentamente.

Últimas noticias

24 DE SEPTIEMBRE, 2026

CAIRN: nueva herramienta para rastrear malware de IA autónomo

Cisco Talos ha lanzado CAIRN, un kit de herramientas de código abierto diseñado para rastrear, clasificar y detectar malware integrado con IA. Esta red de inves...

Leer artículo
24 DE SEPTIEMBRE, 2026

Una dirección de correo electrónico filtrada de un problema de GitLab permite a cualquiera enviar código y ejecutar trabajos de CI como si fueras tú.

La dirección de correo electrónico privada que GitLab te proporciona para reportar incidencias por correo electrónico es una credencial. Cualquiera que la obten...

Leer artículo
24 DE SEPTIEMBRE, 2026

CISA: Las bandas de ransomware ahora explotan una vulnerabilidad crítica de TeamCity.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el miércoles a las agencias federales que las bandas de ransomware tambié...

Leer artículo