elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  ¿Es OptionsBleed el nuevo HeartBleed?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Es OptionsBleed el nuevo HeartBleed?  (Leído 1,061 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
¿Es OptionsBleed el nuevo HeartBleed?
« en: 22 Septiembre 2017, 02:02 am »

El investigador independiente Hanno Böck ha descubierto una vulnerabilidad en los servidores web Apache que permite el filtrado de fragmentos de memoria arbitrarios. Un comportamiento que nos recuerda a HeartBleed, famosa vulnerabilidad en OpenSSL de 2014.

Precisamente por este parecido la vulnerabilidad ha sido bautizada como OptionsBleed, también en honor al método OPTIONS de HTTP. Este es utilizado por un cliente web para recibir información sobre los métodos soportados por el servidor. Una petición OPTIONS normal debería devolver una respuesta de la forma:

LEER MAS: http://unaaldia.hispasec.com/2017/09/es-optionsbleed-el-nuevo-heartbleed.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Grave bug en OpenSSL (The Heartbleed Bug)
Noticias
Carloswaldo 3 2,419 Último mensaje 8 Abril 2014, 11:27 am
por EFEX
exploit Heartbleed
Bugs y Exploits
windic 7 5,071 Último mensaje 18 Abril 2014, 11:12 am
por #!drvy
Los usuarios de Apple “libres” de Heartbleed
Noticias
wolfbcn 0 851 Último mensaje 13 Abril 2014, 13:00 pm
por wolfbcn
Explotando Bug OpenSSL - Heartbleed
Bugs y Exploits
Stuxnet 2 4,770 Último mensaje 21 Junio 2014, 05:45 am
por MCKSys Argentina
'Bash', un nuevo fallo de seguridad que podría ser más dañino que 'Heartbleed'
Noticias
wolfbcn 3 2,612 Último mensaje 26 Septiembre 2014, 20:41 pm
por MinusFour
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines