CONTINUATION Flood : cette faille expose les serveurs web à des attaques DoS

Florian BURNEL - ITConnect - 04/04
La vulnérabilité CONTINUATION Flood présente dans le protocole HTTP/2 permet de déclencher un déni de service sur les serveurs Web (Apache2, AMPHP, nghttp2...).

Un nouvel ensemble de vulnérabilités baptisé "CONTINUATION Flood" a été découvert dans le protocole HTTP/2 ! Dans certains cas, l'exploitation de ces vulnérabilités permet un déni de service sur le serveur web pris pour cible, à partir d'une seule connexion TCP. Voici ce qu'il faut savoir !

Le chercheur en sécurité Barket Nowotarski a fait l...
[Courte citation de 8% de l'article original]

Loading...