Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
2515
)
-
▼
abril
(Total:
190
)
-
Irán amenaza con destruir el centro de datos que t...
-
Robo de Drift Protocolo: ingeniería social durante...
-
Take-Two despide al jefe de división de IA y a los...
-
Vulnerabilidades en Apache Traffic Server permiten...
-
LinkedIn escanea más de 6.000 extensiones de Chrom...
-
Linux dice adiós al Intel 486 de 37 años: “ya no h...
-
pfSense+ 26.03 corrige el fallo PPPoE y refuerza l...
-
Expulsan a una concejala de su partido porque se p...
-
Netflix crea VOID, la IA que puede reescribir esce...
-
"Todo ingeniero de Microsoft tenía un cronómetro",...
-
El mantenedor de Axios confirma que el compromiso ...
-
La filtración del código de Claude desvela una mis...
-
LinkedIn oculta código que busca extensiones insta...
-
El AMD Ryzen 9 9950X3D2, y sus 200W de consumo, ex...
-
Vulnerabilidad crítica de día cero en Fortinet For...
-
Investigadores imprimen en 3D un robot del tamaño ...
-
Google sorprende con Gemma 4: su nueva IA que func...
-
Instala Win 3.1X en un Ryzen 9 9900X y RTX 5060 Ti...
-
Copilot no solo escribe código: también mete anunc...
-
Nuevo sofisticado ataque permite robar modelos de ...
-
Nueva campaña de ransomware similar a Akira que at...
-
Artemis II transmitirá en vivo imágenes 4K de la L...
-
OpenSSH 10.3 corrige inyección de shell y múltiple...
-
Filtración de Adobe: un actor amenaza con filtrar ...
-
Hitachi va a convetir buques retirados en centros ...
-
CERT-EU confirma que el ataque a la cadena de sumi...
-
Comparativa de VPN
-
Equivalencias de procesadores Intel y AMD
-
Microsoft detalla pasos para mitigar el compromiso...
-
CISA advierte sobre vulnerabilidad 0-day en Chrome...
-
Malware VBS distribuido a través de WhatsApp omite...
-
Mejores herramientas de monitoreo de logs
-
¿Qué diferencia hay entre HDMI y Mini HDMI además ...
-
Modders salvan una RTX 4090 dañada con cables y BI...
-
Linux supera por primera vez el 5 % de las instala...
-
Ubuntu Linux aumenta un 50% los requisitos mínimos...
-
¿Por qué la unidad principal de Windows casi siemp...
-
Vulnerabilidad en Cisco Smart Software Manager per...
-
WhatsApp añade soporte para los últimos emojis de ...
-
El pequeño chip e-Marker dentro de tu cable USB-C:...
-
El FBI advierte que apps móviles chinas podrían ex...
-
Nuevo ataque en WhatsApp usa scripts VBS, descarga...
-
Cómo actualizar todas las aplicaciones de Windows ...
-
Framework critica a Apple por el diseño del MacBoo...
-
El sistema operativo olvidado BeOS podría haberse...
-
Vulnerabilidad en Vim permite a atacantes ejecutar...
-
Exploit público de prueba de concepto para vulnera...
-
Herramientas forenses digitales
-
Intel recompra la participación del 49% de su plan...
-
GNOME se queda sin Google Drive: adiós a la integr...
-
Microsoft eliminará los datos EXIF de las imágenes...
-
Filtración en Starbucks: presuntos ataques roban 1...
-
La investigación de Google sugiere que los ordenad...
-
Explotación activa de una inyección SQL crítica en...
-
PS6 portátil será más potente que Xbox Series S y ...
-
Raspberry vuelve a subir precios por el alza en la...
-
La nueva consola portátil Evercade Nexus te permit...
-
Hackers rusos usan el kit "CTRL" para secuestrar RDP
-
Malware NoVoice infecta 2,3 millones de móviles y ...
-
La vulnerabilidad de Vertex AI de Google Cloud per...
-
¿Por qué un mini router podría salvar tu seguridad...
-
Cisco sufre filtración de código fuente y datos pr...
-
El agente de IA de Microsoft inserta más de 11.000...
-
Apple parchea iOS 18 para proteger a los dispositi...
-
Razer Pro Type Ergo: ergonomía, macros y funciones...
-
Modder consigue hacer funcionar un Intel Core 9 27...
-
Lenovo Yoga Mini i, un compacto diferente desde el...
-
Analizando la hoja de ruta de Noctua: nuevas fuent...
-
Se cancelan la mitad de los proyectos de construcc...
-
Microsoft mejora el símbolo del sistema de Windows
-
Intel volverá a subir el precio de sus CPU el próx...
-
Thermaltake TR100 Koralie, la caja de PC que le en...
-
Principales mantenedores de Node.js blanco de sofi...
-
Proton lanza una nueva plataforma para hacer video...
-
Usan filtración de código de Claude para difundir ...
-
Elon Musk también hace trampas: Tesla reconoce que...
-
Samsung Galaxy S26 con SoC Snapdragon: 39% más dur...
-
WhatsApp mostrará quién está conectado en todo mom...
-
Mercor AI confirma filtración de datos tras denunc...
-
Instagram Plus permitirá ver Stories sin dejar rastro
-
¿Oracle se prepara para la debacle de la IA? habrí...
-
Irán declara a Apple, Microsoft, Amazon, Nvidia y ...
-
El panorama descontrolado del "Estado de los Secre...
-
Copilot está insertando anuncios invasivos, convir...
-
Versiones maliciosas de Axios en npm distribuyen u...
-
Google ahora te permite cambiar tu dirección de @g...
-
Un estudio asegura que microbios podrían viajar de...
-
Crean una pasta térmica revolucionaria creada con ...
-
Apple cumple 50 años
-
Vulnerabilidad SQLi está siendo explotada en Forti...
-
Vulnerabilidad en ChatGPT permitió a atacantes rob...
-
Google presenta detección de ransomware y restaura...
-
Vulnerabilidades críticas en CISCO IMC
-
NVIDIA lanza DLSS 4.5 Multi Frame Generation x6 y ...
-
Notepad++ v8.9.3 lanzado para corregir vulnerabili...
-
Internet bajo tierra: logran enviar datos sin cabl...
-
SystemRescue 13: nueva versión del sistema de rescate
-
Cloudflare pretende demostrar que no recopila dato...
-
Micron planea adaptar la memoria GDDR de GPU gamin...
-
Swift llega a Android y rompe otra barrera entre i...
-
-
▼
abril
(Total:
190
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un error con las antenas del router WiFi es colocarlas en direcciones incorrectas , lo que reduce la velocidad de Internet; ajustar su p...
-
Google Drive incorpora una función de IA que automatiza tareas complejas en segundos, ahorrando hasta media hora de trabajo manual , integ...
-
La herramienta UniGetUI permite actualizar todas las aplicaciones de Windows con un solo clic , evitando la acumulación de actualizaciones ...
Vulnerabilidades en Apache Traffic Server permiten a atacantes provocar ataques DoS
La Fundación Apache Software ha lanzado actualizaciones de seguridad de emergencia para solucionar dos graves vulnerabilidades en el Apache Traffic Server (ATS).
ATS funciona como una caché proxy web de alto rendimiento que mejora la eficiencia de la red y gestiona grandes volúmenes de tráfico web empresarial.
Estas nuevas vulnerabilidades descubiertas surgen de cómo el servidor procesa las solicitudes HTTP con cuerpos de mensaje.
Si no se parchean, los atacantes remotos pueden explotar estas debilidades para provocar condiciones de Denegación de Servicio (DoS) o ejecutar ataques complejos de contrabando de solicitudes HTTP contra redes empresariales.
Vulnerabilidades en Apache Traffic Server
La falla más disruptiva está identificada como CVE-2025-58136. El investigador de seguridad Masakazu Kitajo descubrió que una simple y legítima solicitud HTTP POST puede hacer que toda la aplicación ATS se bloquee.
Dado que las solicitudes POST son métodos estándar para enviar datos a un servidor web, esta vulnerabilidad es altamente accesible para atacantes remotos.
Cuando se explota, el bloqueo resulta en un ataque inmediato de Denegación de Servicio, derribando el servidor proxy y bloqueando el acceso para todos los usuarios legítimos que dependen de esa infraestructura.
La segunda vulnerabilidad, designada como CVE-2025-65114, fue identificada por el investigador de seguridad Katsutoshi Ikenoya.
Esta falla se centra en cómo el Apache Traffic Server maneja cuerpos de mensajes fragmentados malformados durante la transmisión de datos. Los atacantes pueden explotar este manejo inadecuado para lograr contrabando de solicitudes HTTP.
Esta técnica de ataque avanzada permite a los actores maliciosos manipular el procesamiento de secuencias de solicitudes HTTP, eludiendo controles de seguridad para envenenar cachés web o obtener acceso no autorizado a datos sensibles en servidores downstream.
Estas vulnerabilidades afectan a múltiples ramas activas del Apache Traffic Server. Según el aviso oficial de seguridad, el software afectado incluye las versiones de ATS 9.0.0 a 9.2.12, así como las versiones 10.0.0 a 10.1.1.
Los administradores que gestionan estas versiones específicas deben tomar medidas inmediatas para proteger sus entornos de red contra posibles explotaciones.
La Fundación Apache Software recomienda encarecidamente que todos los administradores actualicen sus instalaciones a las últimas versiones seguras.
Los usuarios que operan en la rama 9.x deben actualizar a la versión 9.1.13 o posterior. Mientras tanto, las organizaciones que utilizan la rama 10.x deben actualizar a la versión 10.1.2 o superior para eliminar por completo la amenaza.
Para los equipos que no puedan aplicar las actualizaciones de software de inmediato, existe una solución temporal para la vulnerabilidad de DoS (CVE-2025-58136).
Los administradores pueden evitar el bloqueo estableciendo el parámetro proxy.config.http.request_buffer_enabled en 0. Afortunadamente, este ya es el valor predeterminado en la configuración del sistema, lo que significa que muchos servidores podrían estar ya protegidos contra el bloqueo.
Sin embargo, no existe ninguna solución alternativa para la vulnerabilidad de contrabando de solicitudes (CVE-2025-65114). Por lo tanto, una actualización completa del software sigue siendo la única estrategia efectiva para proteger el entorno del servidor contra ambas amenazas.
Fuentes:
https://cybersecuritynews.com/apache-traffic-server-dos-vulnerabilities/

Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.