Slow JSON Stream: DoS con 64 conexiones y menos de 1 kbps
Nuevo ataque DoS que tumba PHP/Laravel en 2 minutos con solo 64 conexiones y 1 byte/s. El 90% de los frameworks son vulnerables por defecto. Mitigación: una línea de config.
Nuevo ataque DoS que tumba PHP/Laravel en 2 minutos con solo 64 conexiones y 1 byte/s. El 90% de los frameworks son vulnerables por defecto. Mitigación: una línea de config.
En este post hablaremos sobre el fuzzing de redes, una técnica para detectar errores de software de forma automática o semi-automática.
Redis tiene la característica de ejecutar scripts Lua. Este post explica cómo Redis maneja scripts Lua potencialmente peligrosos, utilizando un ejemplo de "ping-pong". A simple vista, el script Lua parece ser un bucle infinito. Sin embargo, Redis tiene protecciones integradas que reconocen el patrón de recursión en el script. El entorno Lua seguro en Redis está diseñado para detectar y prevenir tales bucles infinitos de ejecución. Esto detiene el script de consumir recursos indefinidamente, asegurando la estabilidad y seguridad del sistema. Redis impone una restricción de tabla de solo lectura en este contexto, lo que evita modificaciones que podrían llevar a una recursión descontrolada.