0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Експлойт віддаленої відмови в обслуговуванні HTTP/2 Bomb вражає основні веб-сервери (blog.calif.io)

0xBASE INTEL BRIEF
  • Поєднує бомбу стиснення HPACK та зупинку вікна HTTP/2
  • Вражає nginx, Apache, IIS, Envoy, Pingora в стандартних конфігураціях
  • Один клієнт може спожити 32 ГБ пам'яті за секунди на деяких серверах

"Експлойт HTTP/2 Bomb поєднує бомбу стиснення HPACK із зупинкою вікна керування потоком HTTP/2, щоб вичерпати пам'ять сервера. Уражені сервери включають nginx, Apache httpd, Microsoft IIS, Envoy та Cloudflare Pingora в стандартних конфігураціях. Один клієнт на з'єднанні 100 Мбіт/с може зробити сервер недоступним за лічені секунди. Apache та Envoy можуть споживати 32 ГБ пам'яті приблизно за 20 секунд. Атаку виявила модель ШІ Codex і оприлюднила дослідницька група Calif."

#HTTP/2 Bomb #Експлойт стиснення HPACK #Зупинка нульового вікна

Матриця обговорення

0 segments

коментарів ще немає.