Continuation Flood-Angriff, der zu Problemen auf Servern führt, die HTTP/2.0 verwenden
Informationen über die Angriffsart „Continuation flood“ wurden veröffentlicht, die verschiedene Implementierungen des Protokolls HTTP/2 betreffen, darunter Apache httpd, Apache Traffic Server, Node.js, oghttp, Go net/http2, Envoy, oghttp und nghttp2. Die Sicherheitsanfälligkeit kann zur Durchführung von Angriffen auf Server mit HTTP/2.0-Unterstützung verwendet werden und führt je nach Implementierung zu Speichererschöpfung (Abbruch der Anfragenverarbeitung oder Absturz von Prozessen) oder […]
