Navegación

Mitigar las vulnerabilidades de lentitud en las solicitudes HTTP GET/POST en el servidor HTTP Apache.

fuente: https://www.acunetix.com/blog/articles/slow-http-dos-attacks-mitigate-apache-http-server/

Un ataque de denegación de servicio (DoS) HTTP lento, también conocido como ataque HTTP Slowloris, utiliza solicitudes HTTP GET para ocupar todas las conexiones HTTP disponibles permitidas por un servidor web. Aprovecha una vulnerabilidad en los servidores web basados ​​en hilos, que esperan a recibir todos los encabezados HTTP antes de liberar la conexión. Una variante de esta vulnerabilidad es la vulnerabilidad HTTP POST lenta. En un ataque HTTP POST lento, el atacante declara que se enviará una gran cantidad de datos en una solicitud HTTP POST y luego los envía muy lentamente.

Últimas noticias

28 DE JULIO, 2026

Las entrevistas de trabajo falsas distribuyen troyanos de acceso remoto PylangGhost y GolangGhost a los trabajadores del sector criptográfico.

SOCRadar publicó un nuevo análisis de la campaña ClickFake Interview el 21 de julio de 2026. En ella, supuestos reclutadores someten a profesionales del sector...

Leer artículo
28 DE JULIO, 2026

La operación BlueDash implementa Level RMM y ScreenConnect a través de una actualización de Fake Teams.

Investigadores de ciberseguridad han detectado una campaña de phishing con temática de Microsoft Teams que utiliza el señuelo de "documento seguro" pa...

Leer artículo
28 DE JULIO, 2026

Las versiones experimentales de Windows 11 se enfrentan a una bomba de relojería el 11 de agosto.

Las versiones preliminares de Windows 10 y 11 incluyen un certificado digital dedicado que controla su fecha de caducidad. Por este motivo, las versiones antigu...

Leer artículo