独立系ブラウザ「Ladybird」の開発チームが、今後は外部からの公開プルリクエストを受け付けず、コード変更をプロジェクトのメンテナーだけが導入する方針に切り替えると発表しました。
HPACK圧縮増幅攻撃は、HPACK動的テーブルにヘッダーを挿入し、その後1バイト程度の大きさしかないコンパクトなインデックス表現を用いてそのヘッダーを繰り返し参照するものです。その結果、攻撃者が送信した1バイトがサーバー側で数千バイトのメモリ割り当 ...