The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака Continuation flood, приводящая к проблемам на серверах, использующих HTTP/2.0, opennews (??), 04-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Атака Continuation flood, приводящая к проблемам на серверах..."  +/
Сообщение от Golangdev (?), 04-Апр-24, 14:51 
> По мнению обнаружившего уязвимость исследователя, выявленная проблема более опасна

Ух! Страшна!!!

> Apache httpd, Apache Traffic Server, Node.js, oghttp, Go net/http2, Envoy, oghttp и nghttp2

Жаль что Go затронут, но хорошо что с Java всё хорошо )

Ответить | Правка | Наверх | Cообщить модератору

29. "Атака Continuation flood, приводящая к проблемам на серверах..."  +/
Сообщение от OpenEcho (?), 04-Апр-24, 18:55 
> Жаль что Go затронут

Го уже зафисиксили в, go1.22.2

Ответить | Правка | Наверх | Cообщить модератору

35. "Атака Continuation flood, приводящая к проблемам на серверах..."  +1 +/
Сообщение от javaboy (?), 04-Апр-24, 20:51 
>  oghttp (CVE-2024-27919) - неограниченное потребление памяти.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

64. "Атака Continuation flood, приводящая к проблемам на серверах..."  +/
Сообщение от Хейтер (?), 05-Апр-24, 11:47 
>хорошо что с Java всё хорошо

- в списке не подверженных (как и подверженных) атаке серверов не заметно Tomcat. Так что не факт что с Java "всё хорошо"

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

67. "Атака Continuation flood, приводящая к проблемам на серверах..."  +/
Сообщение от Golangdev (?), 05-Апр-24, 12:48 
сами себе противоречите

совет - проверяйте сообщение, прежде чем его отправить

а с джавой действительно всё хорошо %)

Ответить | Правка | Наверх | Cообщить модератору

72. "Атака Continuation flood, приводящая к проблемам на серверах..."  +/
Сообщение от Хейтер (?), 05-Апр-24, 14:55 
>сами себе противоречите

- способны написать в чём? Лично я противоречий в своем посте не вижу, но если что-то непонятно готов пояснить

>а с джавой действительно всё хорошо %)

- если Вы такой умный, то подскажите дуракам, есть описанная уязвимость в Tomcat или нет? Или Вы только по советам мастер?


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру