HTTP/2 0day επιτρέπει πολύ μεγαλύτερες DDoS επιθέσεις

Μια ευπάθεια zero-day με την ονομασία “HTTP/2 Rapid Reset” χρησιμοποιήθηκε από χρήστες για την έναρξη των μεγαλύτερων κατανεμημένων ς υπηρεσίας (DDoS από το distributed ) στην ιστορία του Διαδικτύου. security 2023

Μία από τις επιθέσεις που κατέγραψε η Cloudflare ήταν τρεις φορές μεγαλύτερη από την επίθεση που έσπασε το ρεκόρ των 71 εκατομμυρίων αιτημάτων ανά δευτερόλεπτο (RPS) που αναφέρθηκε από την εταιρεία τον Φεβρουάριο.

Συγκεκριμένα, η DDoS επίθεση /2 Rapid Reset κορυφώθηκε στα 201 εκατομμύρια RPS, ενώ η Google παρατήρησε μια επίθεση DDoS που κορυφώθηκε στα 398 εκατομμύρια RPS.

Η νέα μέθοδος επίθεσης μια δυνατότητα του HTTP/2 που ονομάζεται ‘stream cancellation’, στέλνοντας επανειλημμένα ένα αίτημα και ακυρώνοντάς το αμέσως.

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















giorgos

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).