0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Exploitul de refuz de serviciu la distanță HTTP/2 Bomb afectează serverele web majore (blog.calif.io)

· 56z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Combină bomba de compresie HPACK și blocarea ferestrei HTTP/2
  • Afectează nginx, Apache, IIS, Envoy, Pingora în configurări implicite
  • Un singur client poate consuma 32 GB de memorie în secunde pe unele servere

"Exploitul HTTP/2 Bomb combină o bombă de compresie HPACK cu o blocare a ferestrei de control al fluxului HTTP/2 pentru a epuiza memoria serverului. Servere afectate includ nginx, Apache httpd, Microsoft IIS, Envoy și Cloudflare Pingora în configurări implicite. Un singur client pe o conexiune de 100 Mbps poate face un server inaccesibil în câteva secunde. Apache și Envoy pot consuma 32 GB de memorie în aproximativ 20 de secunde. Atacul a fost descoperit de modelul AI Codex și dezvăluit de echipa de cercetare Calif."

#HTTP/2 Bomb #Exploit compresie HPACK #Blocare fereastră zero

Matrice de discuții

0 segments

niciun comentariu momentan.