DoS-Angriffstechnik legt HTTP/2-Server ohne Botnetz lahm


Neue Antwort erstellen
Erstellt
Apr. '24
letzte Antwort
Noch keine
9
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15449
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragFr 05. April, 2024 11:28


Für einen erfolgreichen Angriff ist in einigen Fällen nur eine einzige TCP-Verbindung erforderlich. Es kommt zu einer Überlastung von Systemressourcen.

Der Sicherheitsforscher Bartek Nowotarski hat eine neue DoS-Angriffstechnik namens Continuation Flood offengelegt, die auf Schwachstellen in verschiedenen HTTP/2-Implementierungen beruht. Die Technik ermöglicht es Angreifern, mit nur einem einzigen Rechner die Verfügbarkeit von Webservern zu beeinträchtigen. In einigen Fällen reiche dafür sogar eine einzige TCP-Verbindung aus, warnt der Forscher in einem Blogbeitrag.

Ermöglicht wird der Angriff demnach durch eine fehlerhafte Behandlung von Headers- und Continuation-Frames.

Das Ergebnis hängt von der Implementierung ab, reicht aber von einem sofortigen Absturz nach dem Senden einiger HTTP/2-Frames über einen OOM-Crash (Out of Memory) bis hin zur vollständigen Auslastung der CPU, was die Verfügbarkeit des Servers beeinträchtigt


... erklärt Nowotarski.






C&M News: https://ress.at/-news05042024112841.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
KV-Verhandlungen für Fahrradboten weiter ohne Einigung
Universal legt Streit mit TikTok bei
Russland: Drohnenangriff legt Strom in Stadt in Kursk lahm
Signa: Republik legt Rekurs gegen Sanierungsplan ein
Israel: Rafah-Offensive mit oder ohne Deal mit Hamas
Russland: GPS-Störungen legen Finnair-Flüge lahm
Gaza: Ärzte ohne Grenzen warnt vor „stillem Sterben“
Kommission: Österreich einziges Land ohne Klimaplan
Mann ohne Führerschein lieferte Polizei Verfolgungsjagd

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top