fuente: https://www.acunetix.com/blog/articles/slow-http-dos-attacks-mitigate-apache-http-server/
Un ataque de denegación de servicio (DoS) HTTP lento, también conocido como ataque HTTP Slowloris, utiliza solicitudes HTTP GET para ocupar todas las conexiones HTTP disponibles permitidas por un servidor web. Aprovecha una vulnerabilidad en los servidores web basados en hilos, que esperan a recibir todos los encabezados HTTP antes de liberar la conexión. Una variante de esta vulnerabilidad es la vulnerabilidad HTTP POST lenta. En un ataque HTTP POST lento, el atacante declara que se enviará una gran cantidad de datos en una solicitud HTTP POST y luego los envía muy lentamente.
Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. E...
Leer artículo →La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difí...
Leer artículo →Una vulnerabilidad de día cero recientemente descubierta en Magento Open Source y Adobe Commerce está siendo explotada activamente por atacantes para tomar el c...
Leer artículo →