Attacco Continuation flood, che provoca problemi ai server che utilizzano HTTP/2.0
Sono emerse informazioni sul metodo d'attacco "Continuation flood", che colpisce diverse implementazioni del protocollo HTTP/2, tra cui Apache httpd, Apache Traffic Server, Node.js, oghttp, Go net/http2, Envoy, oghttp e nghttp2. La vulnerabilità può essere sfruttata per attacchi ai server che supportano HTTP/2.0 e, a seconda dell'implementazione, porta all'esaurimento della memoria (interruzione dell'elaborazione delle richieste o arresto anomalo dei processi) o […]
