标签
本文介绍通过模糊测试发现 snac2 的 JSON 解析器中存在未经认证的拒绝服务漏洞,攻击者可通过精心构造的输入远程导致崩溃。
GNU Guix 披露了 'guix substitute' 和 'guix pull' 中的多个安全漏洞,这些漏洞允许远程权限提升至构建守护进程用户、远程存储损坏、潜在的本地文件泄露以及拒绝服务;用户应立即升级。
研究人员利用 OpenAI 的 Codex 代理,将两种十年前的 DoS 技术链结成一个 HTTP/2 炸弹,可在数秒内使易受攻击的 Web 服务器崩溃,影响包括 nginx、Apache、IIS、Envoy 和 Pingora 在内的主要服务器。
Codex发现了一个名为“HTTP/2炸弹”的远程拒绝服务漏洞,该漏洞针对主流Web服务器(包括nginx、Apache、IIS、Envoy、Pingora)中的HPACK压缩,通过将压缩炸弹与流量控制保持相结合,快速耗尽服务器内存。
一个在GitHub上分享的包含57种攻击方法的Python DDoS脚本。