HTTP/2プロトコルに複数のセキュリティ問題--Black Hatでレポート公開 - ZDNet Japan

(情報元のブックマーク数

HTTP/2の脆弱性らしい

新しいプロトコルであるHTTP/2に、数千万のウェブサイトを攻撃のリスクに晒す可能性がある複数のセキュリティ問題が発見された。
 サイバーセキュリティ会社Impervaは米国時間8月3日、Black Hat USAでウェブや通信システムで使用されるHTTPの最新バージョンであるHTTP/2に関連して、複数の重大なセキュリティホールが存在すると報告するレポートを公開した。
 このレポート「HTTP/2: In-depth analysis of the top four flaws of the next generation web protocol」は、HTTP/2に関連する4つの脆弱性と攻撃手法について説明したものだ。現在、HTTP/2の導入数は着実に増加している。
 W3Techsによれば、全ウェブサイトの約10%ですでにHTTP/2が導入されている。

HTTP/2プロトコルに複数のセキュリティ問題--Black Hatでレポート公開 - ZDNet Japan

screenshot