Navegación

Mitigar las vulnerabilidades de lentitud en las solicitudes HTTP GET/POST en el servidor HTTP Apache.

fuente: https://www.acunetix.com/blog/articles/slow-http-dos-attacks-mitigate-apache-http-server/

Un ataque de denegación de servicio (DoS) HTTP lento, también conocido como ataque HTTP Slowloris, utiliza solicitudes HTTP GET para ocupar todas las conexiones HTTP disponibles permitidas por un servidor web. Aprovecha una vulnerabilidad en los servidores web basados ​​en hilos, que esperan a recibir todos los encabezados HTTP antes de liberar la conexión. Una variante de esta vulnerabilidad es la vulnerabilidad HTTP POST lenta. En un ataque HTTP POST lento, el atacante declara que se enviará una gran cantidad de datos en una solicitud HTTP POST y luego los envía muy lentamente.

Últimas noticias

18 DE JUNIO, 2026

Los hackers de DragonForce abusan de los relés de Microsoft Teams para ocultar una puerta trasera y desviar el tráfico C2.

Se ha observado que los ciberdelincuentes asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go, llamado...

Leer artículo
17 DE JUNIO, 2026

ErrTraffic MaaS utiliza reCAPTCHA falso y señuelos de Cloudflare Turnstile para ejecutar comandos de PowerShell.

Una nueva herramienta de ciberdelincuencia de rápido crecimiento llamada ErrTraffic está causando revuelo en el panorama de amenazas, atacando a usuarios de int...

Leer artículo
17 DE JUNIO, 2026

Plugins maliciosos de JetBrains roban claves API de IA mientras las extensiones de Chrome capturan chats de chatbots.

Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...

Leer artículo