Continuation Flood vystavuje implementace HTTP/2 útokům DoS

Nově objevený útok zneužívá zprávu Continuation v protokolu HTTP/2, kterou je možné zahltit server a způsobit jeho výpadek. Zranitelná je řada implementací, včetně Apache HTTP Serveru. https://www.root.cz/clanky/continuation-flood-vystavuje-implementace-http-2-utokum-dos/?utm_source=rss&utm_medium=text&utm_campaign=rss

Vytvorené 1mo | 4. 4. 2024, 23:50:08


Ak chcete pridať komentár, prihláste sa

Ostatné príspevky v tejto skupine

FreeBSD bude mít grafický instalátor, Fedora Asahi Remix ve verzi 40

Projekt systemd přidává nový nástroj, který má nahradit programy sudo a doas. Tvůrci operačního systému FreeBSD konečně pracují na grafickém instalátoru. Projekt Fedora oznámil všeobecnou dostupnost d

12. 5. 2024, 22:50:17 | root.cz
Postřehy z bezpečnosti: odhalena totožnost vývojáře LockBitu

Uplynulý týden byl opět bohatý na zranitelnosti, podíváme se tedy na problémy F5 Next Central, Tinyproxy či staronovou zranitelnost TunnelVision. Jednu starší, ale aktivně využívanou zranitelnost má t

12. 5. 2024, 22:50:06 | root.cz
Nvidia přejde na otevřený ovladač, KDE pracuje na Plasmě 6.1

Vylepšená podpora AMD AMF ve FFmpeg pro lepší (de)kódování přes Vulkan Video, SDL3 dostává podporu PipeWire Camera, otevřený ovladač Nvidia bude výchozím pro Turing a novější. https://www.root.cz/clan

11. 5. 2024, 22:20:09 | root.cz
Jak likvidační je naše závislost na internetu a dostupnosti služeb zdarma?

Je větší naše závislost, než neochota platit 79 Kč měsíčně Seznamu? Jak si povedeme za 10 či 20 let, kdy pořádný obsah na internetu bude už jen za paywallem? Je opravdu konec internetovým službám zdar

9. 5. 2024, 22:30:06 | root.cz
Optimalizace async. parseru JSON v C++20

Toto je dodatek k předchozímu článku o parsování JSON pomocí korutiny. Původním záměrem byl spíš benefit asynchronního zpracování. Diskutéři pod článkem mě donutili podívat se na možnosti optimalizace

8. 5. 2024, 23:40:30 | root.cz
EndBASIC: moderní reinkarnace klasického jazyka BASIC

Na úterní článek, v němž jsme se mj. věnovali i moderním reinkarnacím klasického jazyka BASIC dnes částečně navážeme. Ukážeme si některé možnosti a omezení EndBASICu, což je nový příspěvek do světa in

8. 5. 2024, 23:40:19 | root.cz
Tuxedo Computers: linuxový herní notebook Polaris 17 Gen5

Zkusil jsem si objednat „zakázkový“ linuxový hardware a software z Německa. Vybral jsem si konkrétní notebook označený jako herní. Má koupě takového počítače smysl? Jaké má parametry a jak vypadá? htt

8. 5. 2024, 23:40:08 | root.cz