HTTP/2 0day επιτρέπει πολύ μεγαλύτερες DDoS επιθέσεις

Μια ευπάθεια zero-day με την ονομασία “HTTP/2 Rapid Reset” χρησιμοποιήθηκε από χρήστες για την έναρξη των μεγαλύτερων κατανεμημένων άρνησης υπηρεσίας (DDoS από το distributed denial-of-service) στην ιστορία του Διαδικτύου. security 2023

Μία από τις επιθέσεις που κατέγραψε η Cloudflare ήταν τρεις φορές μεγαλύτερη από την επίθεση που έσπασε το ρεκόρ των 71 εκατομμυρίων αιτημάτων ανά δευτερόλεπτο (RPS) που αναφέρθηκε από την εταιρεία τον Φεβρουάριο.

Συγκεκριμένα, η DDoS επίθεση HTTP/2 Rapid Reset κορυφώθηκε στα 201 RPS, ενώ η παρατήρησε μια επίθεση DDoS που κορυφώθηκε στα 398 εκατομμύρια RPS.

Η νέα μέθοδος επίθεσης χρησιμοποιεί μια δυνατότητα του HTTP/2 που ονομάζεται ‘stream cancellation', στέλνοντας επανειλημμένα ένα αίτημα και ακυρώνοντάς το αμέσως.

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.087 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).