Atak typu Continuation flood, prowadząca do problemów na serwerach korzystających z HTTP/2.0
Odkryto szczegóły dotyczące metody ataku „Continuation flood”, dotykającej różnych implementacji protokołu HTTP/2, w tym Apache httpd, Apache Traffic Server, Node.js, oghttp, Go net/http2, Envoy, oghttp i nghttp2. W podatność tę można wykorzystać do przeprowadzenia ataków na serwery obsługujące HTTP/2.0, co w zależności od implementacji prowadzi do wyczerpania pamięci (zatrzymanie obsługi żądań lub awaryjne zakończenie procesów) lub […]
