MadeYouReset: Lỗ hổng HTTP/2 mới có thể làm sập hàng loạt máy chủ web

Các nhà nghiên cứu bảo mật vừa công bố chi tiết một lỗ hổng nghiêm trọng trong giao thức HTTP/2, được đặt tên là MadeYouReset, cho phép tin tặc thực hiện các cuộc tấn công từ chối dịch vụ (DoS) quy mô lớn. Lỗ hổng này được xem là sự mở rộng của Rapid Reset từng gây chấn động năm 2023, với khả năng vượt qua nhiều biện pháp giảm thiểu đã được triển khai. HTTP/2, ra mắt từ năm 2012 và hiện vẫn là nền tảng web phổ biến, đã cải thiện đáng kể so với thế hệ đầu tiên....
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})