fuente: https://cybersecuritynews.com/http-2-flaw-crash-servers/
Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que investigadores confirmaran que atacantes no autenticados pueden colapsar servidores vulnerables al provocar un agotamiento de la memoria.
El problema afecta a varias implementaciones de HTTP/2 que no gestionan adecuadamente el consumo de recursos al manejar flujos de datos bloqueados, lo que permite a los atacantes degradar o interrumpir por completo los servicios.
Investigadores de Sysdig han vinculado un segundo ataque al mismo servidor de Langflow con JADEPUFFER, el operador impulsado por agentes de IA que documentaron...
Leer artículo →El agente de IA autónomo JadePuffer se ha actualizado con un malware personalizado llamado EncForge, que se centra en el cifrado de activos de IA, como conjunto...
Leer artículo →Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inte...
Leer artículo →