El ataque de Continuation flood está causando problemas en los servidores que utilizan HTTP/2.0
Se han revelado detalles sobre el método de ataque «Continuation flood», que afecta a diversas implementaciones del protocolo HTTP/2, incluyendo Apache httpd, Apache Traffic Server, Node.js, oghttp, Go net/http2, Envoy, oghttp y nghttp2. La vulnerabilidad puede ser utilizada para llevar a cabo ataques en servidores con soporte para HTTP/2.0 y, dependiendo de la implementación, puede llevar al agotamiento de memoria (interrumpiendo el procesamiento de solicitudes o causando el cierre inesperado de procesos) o […]
