Уязвимость MadeYouReset в протоколе HTTP/2 позволяет обходить ограничения на число потоков и запускать DoS-атаки с минимальными задержками. Сервер тратит ресурсы на сброшенные потоки, что угрожает стабильности и безопасности веб-сервисов. Подробнее о рисках и механизме атаки. Уязвимость HTTP/2 затрагивает популярные серверы, включая Apache Tomcat и Netty, вызывая сбросы соединений и серьезные сбои. Некоторые серверы устойчивы, статус nginx пока неясен. Подробнее о последствиях и рисках атаки в новой статье. Обновления Linux и дистрибутивов: вышли новые версии Ubuntu 25.04 и Proxmox VE 9.0, а также свежие релизы актуальных ядер, включая 6.15.9 и 6.16. Подробности о последних обновлениях и изменениях в ядре 6.17 доступны в статье.
Читать далее: https://www.opennet.ru/opennews/art.shtml?num=63726
#ru
@linux_n_linus | Другие наши каналы
Post #8277
320