Security Lab

HTTP/2

Сервер может «упасть» от одного запроса. И это не кликбейт, а уязвимость в Apache

Apache выпустил экстренное обновление до версии 2.4.67 — вот что нужно сделать прямо сейчас

Вчера сайт работал, сегодня — ошибка подключения. Windows обновилась ночью и сломала проекты у миллионов программистов

Компания исправляет ошибку с помощью отката.

127.0.0.1 больше не работает, IDE не запускаются, аутентификация ломается. Как одно обновление Windows 11 парализовало разработку

Обновления безопасности заставили тысячи программистов экстренно править реестр Windows.

HTTP/2 научился убивать серверы одним кадром. Microsoft объяснила феномен MadeYouReset

Microsoft починила уязвимость 2025 года ещё в 2023-м...просто потому, что могла.

MadeYouReset: новая уязвимость, которая может сломать половину Интернета

MadeYouReset открывает дорогу DDoS-атакам нового поколения.

Добей HTTP/1.1. Или он доберётся до тебя

Старый протокол не просто уязвим. Он затаился в бэкэнде, и уже тянет руки к вашей сессии.

Rapid Reset: хакеры нашли способ совершать мощнейшие DDoS-атаки

Простота эксплуатации CVE-2023-44487 делает её приоритетной целью для киберпреступников.

Страшнее, чем «Rapid Reset»: в протоколе HTTPS/2 выявлена новая фундаментальная уязвимость

«CONTINUATION Flood» позволяет проводить мощнейшие DoS-атаки.

«Отказ в обслуживании» становится изощрённее: UDP-флуд набирает обороты

Традиционные методы борьбы с DDoS-атаками скоро могут оказаться неэффективными.

Новый метод DDoS-атаки «HTTP/2 Rapid Reset» бьёт рекорды интенсивности

Даже относительно небольшие ботнеты теперь могут устроить настоящий хаос.

Официально одобрен и опубликован протокол HTTP/2

В настоящее время Apache планирует надстройки, а nginx намерен наладить поддержку протокола уже к концу 2015 года.

Одобрено следующее поколение стандарта HTTP - HTTP/2

В качестве последней формальности HTTP/2 предстоит пройти редактуру, после чего новый стандарт будет опубликован.