Attacco Continuation flood che causa problemi ai server che utilizzano HTTP/2.0
Sono emerse informazioni sul metodo di attacco "Continuation flood", che colpisce diverse implementazioni del protocollo HTTP/2, tra cui Apache httpd, Apache Traffic Server, Node.js, oghttp, Go net/http2, Envoy, oghttp e nghttp2. La vulnerabilità può essere utilizzata per attaccare server che supportano HTTP/2.0 e, a seconda dell'implementazione, porta all'esaurimento della memoria (interruzione del trattamento delle richieste o arresto imprevisto dei processi) o […]
