elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  ¿Es OptionsBleed el nuevo HeartBleed?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Es OptionsBleed el nuevo HeartBleed?  (Leído 1,051 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
¿Es OptionsBleed el nuevo HeartBleed?
« en: 22 Septiembre 2017, 02:02 am »

El investigador independiente Hanno Böck ha descubierto una vulnerabilidad en los servidores web Apache que permite el filtrado de fragmentos de memoria arbitrarios. Un comportamiento que nos recuerda a HeartBleed, famosa vulnerabilidad en OpenSSL de 2014.

Precisamente por este parecido la vulnerabilidad ha sido bautizada como OptionsBleed, también en honor al método OPTIONS de HTTP. Este es utilizado por un cliente web para recibir información sobre los métodos soportados por el servidor. Una petición OPTIONS normal debería devolver una respuesta de la forma:

LEER MAS: http://unaaldia.hispasec.com/2017/09/es-optionsbleed-el-nuevo-heartbleed.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Grave bug en OpenSSL (The Heartbleed Bug)
Noticias
Carloswaldo 3 2,394 Último mensaje 8 Abril 2014, 11:27 am
por EFEX
exploit Heartbleed
Bugs y Exploits
windic 7 5,033 Último mensaje 18 Abril 2014, 11:12 am
por #!drvy
Los usuarios de Apple “libres” de Heartbleed
Noticias
wolfbcn 0 844 Último mensaje 13 Abril 2014, 13:00 pm
por wolfbcn
Explotando Bug OpenSSL - Heartbleed
Bugs y Exploits
Stuxnet 2 4,748 Último mensaje 21 Junio 2014, 05:45 am
por MCKSys Argentina
'Bash', un nuevo fallo de seguridad que podría ser más dañino que 'Heartbleed'
Noticias
wolfbcn 3 2,592 Último mensaje 26 Septiembre 2014, 20:41 pm
por MinusFour
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines