Navegación

Un analizador HTTP asistido por IA descubre nuevas técnicas de desincronización HTTP y una vulnerabilidad de día cero en Apache.

fuente: https://thehackernews.com/2026/08/ai-assisted-http-terminator-finds-novel.html

Según PortSwigger, HTTP Terminator, un sistema de investigación asistido por inteligencia artificial (IA) desarrollado por James Kettle, generó y demostró nuevas técnicas de desincronización HTTP tras explorar 30 000 posibles vectores de desincronización.

PortSwigger indicó que una cascada de descubrimiento independiente, guiada por humanos, también reveló una vulnerabilidad de día cero en Apache Traffic Server. Kettle explicó que HTTP Terminator analizó 30 000 sitios web con autorización para el escaneo mediante programas de recompensas por detección de errores o divulgación de vulnerabilidades, y encontró aproximadamente 700 objetivos vulnerables antes de una validación más exhaustiva y una investigación RQP.

Kettle señaló que estos hallazgos afectaron a bancos, infraestructura gubernamental, productos de seguridad y un aeropuerto.

Últimas noticias

13 DE JULIO, 2026

Según informes, las vulnerabilidades de Joomla, específicamente las de iCagenda y Balbooa Forms, fueron explotadas como ataques de día cero.

🚨 Los sitios Joomla que utilizan iCagenda o Balbooa Forms se enfrentan a dos vulnerabilidades explotadas de CVSS 10.0 que ahora figuran en el catálogo KEV de C...

Leer artículo
13 DE JULIO, 2026

El Centro 16 del FSB ataca los enrutadores en sectores críticos.

Una alerta emitida por 20 países advierte que el Centro 16 del FSB ruso está pirateando routers vulnerables. El grupo ataca infraestructuras críticas mediante c...

Leer artículo
13 DE JULIO, 2026

CVE-2026-49844: Apache Log4j emite registros JSON no válidos.

Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro...

Leer artículo