Flux
Couleur d'accent
HTTP/2 Bomb : une mini-requête suffit pour faire tomber nginx, Apache ou IIS

HTTP/2 Bomb : une mini-requête suffit pour faire tomber nginx, Apache ou IIS

Korben ·

Il y a des failles qui réclament un arsenal de hacker chevronné, et puis il y a HTTP/2 Bomb, qui se contente de quelques kilo-octets pour faire vaciller des serveurs parmi les plus utilisés de la planète. Dévoilée le 2 juin sous la référence CVE-2026-49975, elle s'attaque à HTTP/2, le protocole qui transporte une bonne partie des pages que vous consultez chaque jour. Le résultat ressemble à une mauvaise blague. Une poignée d'octets envoyés au bon endroit, et la mémoire vive du serveur se met à…

Soutenez Korben en consultant la ressource originale

Lire l'article original

Articles similaires

#371.src - Everyone can build: La révolution du code ouvert chez Alan avec Alexandre Gerlic Nouveau Podcast

#371.src - Everyone can build: La révolution du code ouvert chez Alan avec Alexandre Gerlic

"Chez Alan, quelqu'un voit un bug et, au lieu d'écrire un ticket, ouvre une PR. Ça change tout." Le D.E.V. de la semaine est Alexandre Gerlic, VP of Engineering chez Alan. Alexandre revient sur le projet "Everyone Can Build" qui ouvre l'accès au code à tous les collaborateurs, même ceux qui ne sont pas développeurs. Il détaille comment l'arrivée des IA génératives a permis d'accélérer ce mouvement, tout en repensant la collaboration entre métiers. Grâce à un environnement outillé et une forte…

IFTTD - If This Then Dev
Esc