elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  ¿Es OptionsBleed el nuevo HeartBleed?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Es OptionsBleed el nuevo HeartBleed?  (Leído 1,209 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.662



Ver Perfil WWW
¿Es OptionsBleed el nuevo HeartBleed?
« en: 22 Septiembre 2017, 02:02 am »

El investigador independiente Hanno Böck ha descubierto una vulnerabilidad en los servidores web Apache que permite el filtrado de fragmentos de memoria arbitrarios. Un comportamiento que nos recuerda a HeartBleed, famosa vulnerabilidad en OpenSSL de 2014.

Precisamente por este parecido la vulnerabilidad ha sido bautizada como OptionsBleed, también en honor al método OPTIONS de HTTP. Este es utilizado por un cliente web para recibir información sobre los métodos soportados por el servidor. Una petición OPTIONS normal debería devolver una respuesta de la forma:

LEER MAS: http://unaaldia.hispasec.com/2017/09/es-optionsbleed-el-nuevo-heartbleed.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Grave bug en OpenSSL (The Heartbleed Bug)
Noticias
Carloswaldo 3 2,920 Último mensaje 8 Abril 2014, 11:27 am
por EFEX
exploit Heartbleed
Bugs y Exploits
windic 7 5,509 Último mensaje 18 Abril 2014, 11:12 am
por #!drvy
Los usuarios de Apple “libres” de Heartbleed
Noticias
wolfbcn 0 1,000 Último mensaje 13 Abril 2014, 13:00 pm
por wolfbcn
Explotando Bug OpenSSL - Heartbleed
Bugs y Exploits
Stuxnet 2 5,119 Último mensaje 21 Junio 2014, 05:45 am
por MCKSys Argentina
'Bash', un nuevo fallo de seguridad que podría ser más dañino que 'Heartbleed'
Noticias
wolfbcn 3 3,346 Último mensaje 26 Septiembre 2014, 20:41 pm
por MinusFour
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines