HTTP/2 Bomb kan slå ut en webbserver på några sekunder (opens in new tab)
Forskare på säkerhetsföretaget För att utföra attacken räcker det med en vanlig hemdator med en internetuppkoppling på 100 megabit per sekund. Enligt uppgift är de flesta sorters webbservrar i farozonen, däribland Nginx, Apache HTTP Server, Microsoft IIS, Envoy och Cloudflare Pingora. Användare av Nginx och Apache uppmanas att installera de senaste uppdateringarna för att vara på den säkra sidan. I övriga fall är rekommendationen att avaktivera HTTP/2 i väntan på en uppgradering, rapporterar .
Read the original article