cultura y tecnología
21 meneos
83 clics
MadeYouReset: nueva vulnerabilidad en HTTP/2 permite ataques DDoS masivos

MadeYouReset: nueva vulnerabilidad en HTTP/2 permite ataques DDoS masivos

¿Cómo funciona MadeYouReset? El ataque explota la gestión de flujos en HTTP/2, enviando múltiples solicitudes con reset frames que obligan al servidor a reiniciar procesos de manera continua. El resultado es un agotamiento rápido de CPU y memoria, abriendo la puerta a ataques distribuidos capaces de colapsar infraestructuras críticas en segundos. Google explicó que, en pruebas de laboratorio, un atacante con un ancho de banda limitado fue capaz de generar un efecto de DoS con miles de veces más impacto del que su capacidad real permitiría

| etiquetas: madeyoureset , http/2 , ddos

menéame