DoS-Angriffstechnik legt HTTP/2-Server ohne Botnetz lahm


Neue Antwort erstellen
Erstellt
Apr. '24
letzte Antwort
Noch keine
10
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15557
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragFr 05. April, 2024 11:28


Für einen erfolgreichen Angriff ist in einigen Fällen nur eine einzige TCP-Verbindung erforderlich. Es kommt zu einer Überlastung von Systemressourcen.

Der Sicherheitsforscher Bartek Nowotarski hat eine neue DoS-Angriffstechnik namens Continuation Flood offengelegt, die auf Schwachstellen in verschiedenen HTTP/2-Implementierungen beruht. Die Technik ermöglicht es Angreifern, mit nur einem einzigen Rechner die Verfügbarkeit von Webservern zu beeinträchtigen. In einigen Fällen reiche dafür sogar eine einzige TCP-Verbindung aus, warnt der Forscher in einem Blogbeitrag.

Ermöglicht wird der Angriff demnach durch eine fehlerhafte Behandlung von Headers- und Continuation-Frames.

Das Ergebnis hängt von der Implementierung ab, reicht aber von einem sofortigen Absturz nach dem Senden einiger HTTP/2-Frames über einen OOM-Crash (Out of Memory) bis hin zur vollständigen Auslastung der CPU, was die Verfügbarkeit des Servers beeinträchtigt


... erklärt Nowotarski.






C&M News: https://ress.at/-news05042024112841.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Sozialisten voran, Separatisten ohne Mehrheit
Song-Contest-Finale ohne Niederländer Joost Klein
„Vorarlberg Kodex“ vorerst ohne Sanktionen
KPÖ Plus legt Aufsichtsräte fest
Unfall mit Drogenlenker ohne Führerschein
Mann fuhr 40 Jahre lang ohne Führerschein
Alkoholisiert und ohne Führerschein am Steuer
Fisker Austria legt steirische Rekordpleite hin
Kahlenberg-Seilbahn ohne UVP
Stadtregierungs-Programm ohne ÖVP unterzeichnet

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top