0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Exploit zdalnej odmowy usługi HTTP/2 Bomb dotyka głównych serwerów internetowych (blog.calif.io)

· 55 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Łączy bombę kompresji HPACK i zatrzymanie okna HTTP/2
  • Dotyka nginx, Apache, IIS, Envoy, Pingora w domyślnych konfiguracjach
  • Pojedynczy klient może zużyć 32 GB pamięci w sekundach na niektórych serwerach

"Exploit HTTP/2 Bomb łączy bombę kompresji HPACK z zatrzymaniem okna kontroli przepływu HTTP/2 w celu wyczerpania pamięci serwera. Dotknięte serwery to nginx, Apache httpd, Microsoft IIS, Envoy i Cloudflare Pingora w domyślnych konfiguracjach. Pojedynczy klient na połączeniu 100 Mb/s może sprawić, że serwer stanie się niedostępny w ciągu kilku sekund. Apache i Envoy mogą zużyć 32 GB pamięci w około 20 sekund. Atak został odkryty przez model AI Codex i ujawniony przez zespół badawczy Calif."

#HTTP/2 Bomb #Exploit kompresji HPACK #Zatrzymanie okna zerowego

Macierz dyskusji

0 segments

brak komentarzy.