fuente: https://cybersecuritynews.com/http-2-flaw-crash-servers/
Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que investigadores confirmaran que atacantes no autenticados pueden colapsar servidores vulnerables al provocar un agotamiento de la memoria.
El problema afecta a varias implementaciones de HTTP/2 que no gestionan adecuadamente el consumo de recursos al manejar flujos de datos bloqueados, lo que permite a los atacantes degradar o interrumpir por completo los servicios.
PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...
Leer artículo →Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...
Leer artículo →