Navegación

Una nueva vulnerabilidad en HTTP/2 permite a los hackers colapsar servidores mediante ataques de agotamiento de memoria.

fuente: https://cybersecuritynews.com/http-2-flaw-crash-servers/

Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que investigadores confirmaran que atacantes no autenticados pueden colapsar servidores vulnerables al provocar un agotamiento de la memoria.

El problema afecta a varias implementaciones de HTTP/2 que no gestionan adecuadamente el consumo de recursos al manejar flujos de datos bloqueados, lo que permite a los atacantes degradar o interrumpir por completo los servicios.

Últimas noticias

01 DE JULIO, 2026

Más de 81 millones de intentos de inicio de sesión en la CLI de Azure. Al menos 78 cuentas de Microsoft comprometidas.

La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...

Leer artículo
01 DE JULIO, 2026

Se ha lanzado Kali Linux 2026.2.

Es la última semana del segundo trimestre, y Kali Linux 2026.2 ya está aquí, ¡justo a tiempo! Hemos estado trabajando sin descanso desde nuestro último lanzamie...

Leer artículo
01 DE JULIO, 2026

Una solicitud POST a RCE: Ejecución de código no autenticada en Langflow (CVE-2026-33017)

CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la crea...

Leer artículo