denial-of-service

标签

Cards List
#denial-of-service

趣味模糊测试——snac2 中未经认证的拒绝服务漏洞

Lobsters Hottest · 3天前 缓存

本文介绍通过模糊测试发现 snac2 的 JSON 解析器中存在未经认证的拒绝服务漏洞,攻击者可通过精心构造的输入远程导致崩溃。

0 人收藏 0 人点赞
#denial-of-service

“guix substitute”和“guix pull”漏洞

Lobsters Hottest · 2026-07-03 缓存

GNU Guix 披露了 'guix substitute' 和 'guix pull' 中的多个安全漏洞,这些漏洞允许远程权限提升至构建守护进程用户、远程存储损坏、潜在的本地文件泄露以及拒绝服务;用户应立即升级。

0 人收藏 0 人点赞
#denial-of-service

OpenAI 的 Codex 将十年前的 DoS 技术链结成 HTTP/2 炸弹

Reddit r/artificial · 2026-06-05 缓存

研究人员利用 OpenAI 的 Codex 代理,将两种十年前的 DoS 技术链结成一个 HTTP/2 炸弹,可在数秒内使易受攻击的 Web 服务器崩溃,影响包括 nginx、Apache、IIS、Envoy 和 Pingora 在内的主要服务器。

0 人收藏 0 人点赞
#denial-of-service

Codex发现一个隐藏的HTTP/2炸弹

Lobsters Hottest · 2026-06-02 缓存

Codex发现了一个名为“HTTP/2炸弹”的远程拒绝服务漏洞,该漏洞针对主流Web服务器(包括nginx、Apache、IIS、Envoy、Pingora)中的HPACK压缩,通过将压缩炸弹与流量控制保持相结合,快速耗尽服务器内存。

0 人收藏 0 人点赞
#denial-of-service

@tom_doerr: 包含57种攻击方法的Python DDoS脚本 https://github.com/MatrixTM/MHDDoS

X AI KOLs Timeline · 2026-05-28 缓存

一个在GitHub上分享的包含57种攻击方法的Python DDoS脚本。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈