成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

遭受 HTTP/2“快速重置”零日攻擊的十大開源項目

安全 應(yīng)用安全
Sonatype 安全研究團(tuán)隊繼續(xù)跟蹤越來越多的受該缺陷影響的開源項目,我們將根據(jù)這些披露信息及時更新我們的產(chǎn)品,以保護(hù)我們的客戶免受易受攻擊的組件的侵害。

執(zhí)行摘要

在這篇博文中,我們列出了至少 10 個受Cloudflare本周披露的 HTTP/2“快速重置”漏洞影響的開源軟件包。

該漏洞編號為CVE-2023-44487,存在于 HTTP/2 協(xié)議中,或者更確切地說存在于各種軟件項目(其中許多是開源項目)實現(xiàn)的方式中。

據(jù) Cloudflare 稱,該漏洞源于 HTTP/2 協(xié)議中的一個弱點,可被利用“產(chǎn)生巨大的、超容量的分布式拒絕服務(wù) (DDoS) 攻擊”。據(jù)報道,利用該漏洞的攻擊者能夠發(fā)起“破紀(jì)錄”的 DDoS 攻擊,僅從 8 月到本月觀察到的每秒請求數(shù) (rps) 就超過了 2.01 億次。

雖然大肆宣傳的curl CVE最終被夸大了 [ 1 , 2 ] 并且沒有預(yù)期的那么糟糕,但另一方面,HTTP/2“快速重置”存在于多個開源項目中并已被多個開源項目修補——其中一些項目繼續(xù)宣布在最新版本中修復(fù)該缺陷。

美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 發(fā)布了一份建議,敦促“提供 HTTP/2 服務(wù)的組織”在可用時應(yīng)用補丁,并考慮配置更改和其他緩解措施。”谷歌云、亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)也發(fā)布了類似的建議。 )和微軟.

而受該錯誤影響的開源項目包括Apple 的 swift-nio-http2 庫、 Eclipse Jetty、Tomcat Coyote 等。

受 HTTP/2“快速重置”影響的開源項目

鑒于受 CVE-2023-44487 影響的不同組件數(shù)量眾多,我們選擇為這些項目分配不同的 Sonatype ID(如下所列),以簡化編目并考慮到與各個項目相關(guān)的復(fù)雜性(例如向后移植)。

sonatype-2023-4379 - org.eclipse.jetty.http2:jetty-http2-common

sonatype-2023-4385 - proxygen

sonatype-2023-4380 - io.netty:netty-codec-http2

sonatype-2023-4382 - org.apache.tomcat:tomcat-coyote

sonatype-2023-4383 - github.com/nghttp2/nghttp2(golang)

sonatype-2023-4389 - Apache 流量服務(wù)器

sonatype-2023-4386 - google.golang.org/grpc

sonatype-2023-4387 - k8s.io/kubernetes

sonatype-2023-4384 - github.com/envoyproxy/envoy

sonatype-2023-4388 - libnghttp2

Sonatype 安全研究團(tuán)隊繼續(xù)跟蹤越來越多的受該缺陷影響的開源項目,我們將根據(jù)這些披露信息及時更新我們的產(chǎn)品,以保護(hù)我們的客戶免受易受攻擊的組件的侵害。

建議用戶檢查其實例以獲取具體的檢測和修復(fù)建議。


責(zé)任編輯:武曉燕 來源: 河南等級保護(hù)測評
相關(guān)推薦

2024-01-09 16:19:14

2021-03-25 09:00:00

開發(fā)工具集群

2021-05-17 10:20:35

SREDevOps開源

2020-03-24 14:35:24

開源工具Joplin

2016-12-15 13:51:30

開源數(shù)據(jù)可視化

2010-01-05 13:41:40

2023-10-15 12:25:53

2013-08-22 10:06:17

開源軟件

2019-01-06 16:40:24

物聯(lián)網(wǎng)開源操作系統(tǒng)IOT

2018-02-08 09:25:08

開源AI項目

2025-04-15 08:11:04

2024-03-19 08:00:00

物聯(lián)網(wǎng)應(yīng)用物聯(lián)網(wǎng)開源

2010-08-30 10:17:04

POS系統(tǒng)Linux

2016-10-18 10:45:00

開發(fā)開源

2020-05-19 12:24:01

Web應(yīng)用安全測試工具開源

2019-10-21 09:35:29

Linux開源視頻播放器

2013-02-01 10:49:20

2025-06-10 00:00:00

安全工具網(wǎng)絡(luò)安全云安全

2023-05-04 16:26:54

人工智能強化學(xué)習(xí)

2020-12-18 07:45:06

ATT&CK戰(zhàn)術(shù)日爆攻擊網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久1区| 国产四虎 | 国产精品无码久久久久 | 久久久国产亚洲精品 | 丁香久久| 欧美偷偷 | 成人免费在线视频 | 日韩精品久久久久 | 九九久久这里只有精品 | 亚洲精品字幕 | 9999视频| 久久一| 久久精品久久久久久 | 国产丝袜一区二区三区免费视频 | 毛片a级 | 欧美成人在线免费 | 天天拍天天射 | 天堂中文在线播放 | 精品国产欧美 | 久久伊人青青草 | 玖玖国产精品视频 | 久久99国产精一区二区三区 | 欧美视频免费在线观看 | 亚洲欧美日韩精品久久亚洲区 | 久久中文字幕视频 | 精品国产欧美一区二区三区成人 | 欧美日高清视频 | 国产精品96久久久久久 | 精品国产一区一区二区三亚瑟 | av片免费 | 国产伦精品一区二区 | 91精品综合久久久久久五月天 | 日韩一及片| 久久久久精 | 极品粉嫩国产48尤物在线播放 | 精品国偷自产在线 | 久久这里有精品 | av福利网 | 久久无毛 | 日日日干干干 | 欧美一级视频免费看 |