Vulnerabilità nelle implementazioni del protocollo HTTP/2 che facilitano l'esecuzione di attacchi DoS
È stata presentata una nuova tecnica di attacco alle implementazioni del protocollo HTTP/2, che semplifica l'esecuzione di attacchi per il denial of service attraverso l'esaurimento delle risorse del server. La vulnerabilità ha ricevuto il nome in codice MadeYouReset e consente, tramite manipolazioni dei frame di controllo HTTP/2, di inondare il server con un numero elevato di richieste eludendo i limiti impostati. La questione principale è che il client può creare un numero molto elevato di thread in elaborazione simultanea, […]
