Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores detallan un nuevo método de ataque para eludir los populares firewalls de aplicaciones web
  • Tecnología

Los investigadores detallan un nuevo método de ataque para eludir los populares firewalls de aplicaciones web

teknomers 10 de Aralık de 2022 (Last updated: 10 de Aralık de 2022) 2 minutes read
Los investigadores detallan un nuevo método de ataque para eludir


10 de diciembre de 2022Ravie LakshmanánCortafuegos de aplicaciones web / Seguridad web

Se puede utilizar un nuevo método de ataque para eludir los firewalls de aplicaciones web (WAF) de varios proveedores e infiltrarse en los sistemas, lo que podría permitir a los atacantes obtener acceso a información comercial y de clientes confidencial.

Los cortafuegos de aplicaciones web son un línea de defensa clave para ayudar a filtrar, monitorear y bloquear el tráfico HTTP(S) hacia y desde una aplicación web, y protegerse contra ataques como falsificación entre sitios, secuencias de comandos entre sitios (XSS), inclusión de archivos e inyección SQL.

La seguridad cibernética

El bypass genérico “implica añadir sintaxis JSON a cargas útiles de inyección SQL que un WAF no puede analizar”, dijo Noam Moshe, investigador de Claroty dijo. “La mayoría de los WAF detectarán fácilmente los ataques SQLi, pero anteponer JSON a la sintaxis SQL dejó al WAF ciego ante estos ataques”.

La empresa de ciberseguridad industrial y de IoT dijo que su técnica funcionó con éxito contra los WAF de proveedores como Amazon Web Services (AWS), Cloudflare, F5, Imperva y Palo Alto Networks, quienes desde entonces han lanzado actualizaciones para admitir la sintaxis JSON durante la inspección de inyección SQL.

Cortafuegos de aplicaciones web

Con los WAF actuando como una barrera de seguridad contra el tráfico HTTP(S) externo malicioso, un atacante con capacidades para traspasar la barrera puede obtener acceso inicial a un entorno de destino para una mayor explotación posterior.

El mecanismo de derivación ideado por Claroty se basa en la falta de compatibilidad con JSON para WAF para crear cargas útiles de inyección de SQL no autorizadas que incluyen sintaxis JSON para eludir las protecciones.

“Los atacantes que utilizan esta técnica novedosa podrían acceder a una base de datos interna y utilizar vulnerabilidades y exploits adicionales para filtrar información a través del acceso directo al servidor o a través de la nube”, explicó Moshe. “Este es un desvío peligroso, especialmente a medida que más organizaciones continúan migrando más negocios y funcionalidades a la nube”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Carry Goossens deja atrás una época oscura: “Era profundo y hasta quería dejar de actuar”
Next: En el antiguo campo de fútbol de la estrella mundialista Sofyan Amrabat: "yo creo en ese chico"

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

«Si me preguntan, por supuesto»: Eberechi Eze ya dispuesto en
  • Deporte

«Si me preguntan, por supuesto»: Eberechi Eze ya dispuesto en caso de penales, a pesar de su fallo contra el PSG

teknomers 15 de Haziran de 2026
  • salud

Castres. Donación de órganos: un día dedicado al hospital

teknomers 15 de Haziran de 2026
Michou en M6 para el Mundial: cómo la televisión se
  • Entretenimiento

Michou en M6 para el Mundial: cómo la televisión se adapta a los influencers para atraer a otra audiencia

teknomers 15 de Haziran de 2026
  • General

Acuerdo frágil sobre Irán ofrece alivio petrolero, pero persisten los riesgos en Hormuz

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.