HTTP/2 0day επιτρέπει πολύ μεγαλύτερες DDoS επιθέσεις

Μια ευπάθεια με την ονομασία “HTTP/2 Rapid Reset” χρησιμοποιήθηκε από για την έναρξη των μεγαλύτερων κατανεμημένων επιθέσεων ς υπηρεσίας (DDoS από το distributed denial-of-service) στην ιστορία του Διαδικτύου. security 2023

Μία από τις που κατέγραψε η Cloudflare ήταν τρεις φορές μεγαλύτερη από την επίθεση που έσπασε το ρεκόρ των 71 εκατομμυρίων αιτημάτων ανά δευτερόλεπτο (RPS) που αναφέρθηκε από την εταιρεία τον Φεβρουάριο.

Συγκεκριμένα, η DDoS επίθεση HTTP/2 Rapid Reset κορυφώθηκε στα 201 εκατομμύρια RPS, ενώ η Google παρατήρησε μια επίθεση DDoS που κορυφώθηκε στα 398 εκατομμύρια RPS.

Η νέα μέθοδος επίθεσης μια δυνατότητα του HTTP/2 που ονομάζεται ‘stream cancellation’, στέλνοντας επανειλημμένα ένα αίτημα και ακυρώνοντάς το αμέσως.

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















giorgos

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).