fuente: https://cybersecuritynews.com/http-2-flaw-crash-servers/
Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que investigadores confirmaran que atacantes no autenticados pueden colapsar servidores vulnerables al provocar un agotamiento de la memoria.
El problema afecta a varias implementaciones de HTTP/2 que no gestionan adecuadamente el consumo de recursos al manejar flujos de datos bloqueados, lo que permite a los atacantes degradar o interrumpir por completo los servicios.
Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrar...
Leer artículo →OpenAI ha liberado el código fuente de Codex Security, una herramienta de línea de comandos y un SDK de TypeScript diseñados para ayudar a los desarrolladores a...
Leer artículo →El Servicio Federal de Seguridad de la Federación Rusa (FSB) anunció el miércoles que acusó al fundador de Telegram, Pavel Durov, de presuntamente facilitar act...
Leer artículo →