Kerentanan dalam Pelaksanaan Protokol HTTP/2 Yang Memudahkan Serangan DoS
Teknik serangan baharu terhadap pelaksanaan HTTP/2 dipersembahkan yang memudahkan penafian serangan perkhidmatan dengan meletihkan sumber pelayan. Kerentanan, dengan nama kod MadeYouReset, membenarkan manipulasi bingkai kawalan HTTP/2 untuk membanjiri pelayan dengan sejumlah besar permintaan, melangkaui had yang ditetapkan. Intipati masalahnya ialah pelanggan boleh mencipta sejumlah besar benang yang diproses serentak, […]
