CVE дня — подробный разбор
CVE дня — подробный разбор
Одна актуальная уязвимость: что сломалось, кого затронуло и как защититься. Поделись с командой.
Атака HTTP/2 Rapid Reset использует механизм отмены потоков (RST_STREAM) в протоколе HTTP/2. Злоумышленник открывает большое количество потоков и немедленно отменяет каждый из них с помощью RST_STREAM, заставляя сервер обрабатывать огромное количество запросов. Это позволяет организовать DDoS с минимальными ресурсами на стороне атакующего. В 2023 году через эту уязвимость были проведены крупнейшие в истории интернета DDoS-атаки — более 398 миллионов запросов в секунду. Атаки затронули AWS, Cloudflare, Google и множество других провайдеров.
-
nginx / nginxВерсии: < 1.25.3
-
Apache Software Foundation / Apache HTTP ServerВерсии: < 2.4.58
-
HAProxy Technologies / HAProxyВерсии: < 2.8.3
Данные обновляются ежедневно из CVEProject/cvelistV5. Детали — в NVD.
Получать CVE-дайджест на почту или в Telegram
Бесплатно — один раз в день; в Pro — расширенный дайджест и архив.
