fuente: https://thehackernews.com/2026/08/ai-assisted-http-terminator-finds-novel.html
Según PortSwigger, HTTP Terminator, un sistema de investigación asistido por inteligencia artificial (IA) desarrollado por James Kettle, generó y demostró nuevas técnicas de desincronización HTTP tras explorar 30 000 posibles vectores de desincronización.
PortSwigger indicó que una cascada de descubrimiento independiente, guiada por humanos, también reveló una vulnerabilidad de día cero en Apache Traffic Server. Kettle explicó que HTTP Terminator analizó 30 000 sitios web con autorización para el escaneo mediante programas de recompensas por detección de errores o divulgación de vulnerabilidades, y encontró aproximadamente 700 objetivos vulnerables antes de una validación más exhaustiva y una investigación RQP.
Kettle señaló que estos hallazgos afectaron a bancos, infraestructura gubernamental, productos de seguridad y un aeropuerto.
Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y de...
Leer artículo →El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...
Leer artículo →El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...
Leer artículo →