fuente: https://www.acunetix.com/blog/articles/slow-http-dos-attacks-mitigate-apache-http-server/
Un ataque de denegación de servicio (DoS) HTTP lento, también conocido como ataque HTTP Slowloris, utiliza solicitudes HTTP GET para ocupar todas las conexiones HTTP disponibles permitidas por un servidor web. Aprovecha una vulnerabilidad en los servidores web basados en hilos, que esperan a recibir todos los encabezados HTTP antes de liberar la conexión. Una variante de esta vulnerabilidad es la vulnerabilidad HTTP POST lenta. En un ataque HTTP POST lento, el atacante declara que se enviará una gran cantidad de datos en una solicitud HTTP POST y luego los envía muy lentamente.
Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) u...
Leer artículo →Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el s...
Leer artículo →El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales....
Leer artículo →