HTTP / 2 协议被曝安全漏洞,被黑客利用可发起拒绝服务攻击
IT之家 4 月 8 日消息,网络安全研究员 Bartek Nowotarski 于 1 月 25 日报告,发现 HTTP / 2 协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。 Nowotarski 于 1 月 25 日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP / 2 CONTINUATION Flood”。 该漏洞主要利...
关注网络与数据安全
IT之家 4 月 8 日消息,网络安全研究员 Bartek Nowotarski 于 1 月 25 日报告,发现 HTTP / 2 协议中存在一个高危漏洞,黑客利用该漏洞可以发起拒绝服务(DoS)攻击。 Nowotarski 于 1 月 25 日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这个发现,该漏洞被命名为“HTTP / 2 CONTINUATION Flood”。 该漏洞主要利...
微软披露,去年11月曾遭遇一次史无前例的DDoS(分布式拒绝服务)黑客攻击,峰值流量高达3.47Tbps,换算成大家比较熟悉的概念就是接近350万兆。据悉,这次攻击的对象是微软Azure云服务在亚洲的客户。 黑客利用遍布全球的大约1万个攻击源,并使用了包括SSDP、CLDAP、DNS、NTP在内的多种方式,在80端口上发动攻击,持续了大约15分钟。 到了12月,微软又遭遇了一次类似的攻击,峰值流量...
以色列安全咨询企业 JSOF 在最新报告中披露了七个 Dnsmasq 漏洞(统称 DNSpooq),并指出攻击者借此感染了数以百万计的设备。据悉,Dnsmasq 是一套流行的开源 DNS 转发软件,能够为运行该软件的网络设备添加 DNS 缓存和 DHCP 服务器功能。受 DNSpooq 影响的设备不仅遭遇 DNS 缓存中毒,还可被用于远程代码执行、以及拒绝服务(DoS)攻击。 Bleeping C...
中新网6月23日电 据英国《金融时报》报道,韩国有关部门已进入“紧急状态”,忙于防范黑客组织威胁要对该国最大几家银行发起的网络攻击。 被称为“无敌舰队组织”(Armada Collective)的黑客组织21日表示,韩国7家主要银行如果未能用虚拟货币比特币(Bitcoin)支付赎金,将对其发起分布式拒绝服务(DDoS)攻击。 这一威胁出炉的一个月前,地标性的“想哭”(WannaCry)网络攻击感染...
本文是游侠应《中国信息安全》杂志约稿写的文章,发表在《中国信息安全》2012年第6期,原文题目为《层层揭开WEB安全问题》。OK,Let's go! 罗马非一日建成,网站也是如此。网站由很多部分组成,缺一不可。虽然现在提供了很多所谓的模板化建站工具,但是对于大型网站而言,建设起来至少需要以下环节:网站规划、网站制作、带宽申请、域名注册、服务器搭建、安装调试、正式发布。 了解了网站的制作流程,我们就...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2