Etichetă: CERT-CC

Home CERT-CC
New HTTP/2 DoS attack: Vulnerabilities and Implications
Articol

New HTTP/2 DoS attack: Vulnerabilities and Implications

Noua vulnerabilitate descoperită în protocolul HTTP/2, numită ‘CONTINUATION Flood’, poate duce la atacuri de tip denial of service (DoS), prăbușind servere web cu o singură conexiune TCP în anumite implementări. HTTP/2 este o actualizare a protocolului HTTP standardizată în 2015, proiectată pentru a îmbunătăți performanța web-ului prin introducerea de framing binar pentru transmiterea eficientă a...