يُظهر نمط جديد موصوف من هجمات حجب الخدمة عن بعد كيف يمكن لضغط الرؤوس والإبقاء على الاتصالات أن يحولا HTTP/2 إلى مشكلة استنزاف للموارد في حزم الويب الرئيسية.
تضع مشكلة مُبلغ عنها باسم "HTTP/2 Bomb" التوافر مجددا في دائرة الضوء، وتُظهر كيف يمكن لمعالجة HTTP/2 الافتراضية أن تتحول إلى نقطة ضغط على خوادم الويب والوسطاء الرئيسيين.
قد تتيح مشكلة HTTP/2 المعلن عنها حديثا حالات حجب خدمة عن بعد ضد nginx وApache httpd وMicrosoft IIS وEnvoy وCloudflare Pingora.
A trio of critical vulnerabilities in Cloudflare’s Pingora proxy framework threatened to unleash request smuggling and cache poisoning chaos-here’s how disaster was averted.