ai-kimwolf-v7-http2-browser-fingerprints

Kimwolf v7: HTTP/2-DDoS aus Android-Botnet baut Browser-Fingerprints nach

LONDON (IT BOLTWISE) – Sicherheitsforscher haben mit Kimwolf v7 eine neue Version des Android- und IoT-Botnetzes identifiziert, die DDoS-Angriffe robuster und schwerer erkennbar macht. Das Botnetz generiert dabei HTTP/2-Verkehr samt vollständigen Browser-Fingerprints auf Protokoll- und Header-Ebene. Zusätzlich wird die Command-and-Control-Infrastruktur gegen Takedowns widerstandsfähiger gemacht, unter anderem ĂĽber DNS-gestĂĽtzte C2-Auflösung per Ethereum Name Service und einen […]

ai-nghttp2-cve-server-dos

BSI warnt vor nghttp2-Schwachstelle: Updates fĂĽr Linux, UNIX und Windows

LONDON (IT BOLTWISE) – Das BSI hat ein Update zu einer nghttp2-SicherheitslĂĽcke veröffentlicht, die in typischen HTTP/2-Implementierungen zu einem Denial of Service fĂĽhren kann. Betroffen sind je nach Produktstände u. a. Linux-Distributionen, Windows-Umgebungen sowie Container-Plattformen wie OpenShift. Der CVSS Base Score liegt bei 7,5, und der Remoteangriff ist möglich. FĂĽr Betreiber bedeutet das vor allem: […]

2.029 Leser gerade online auf IT BOLTWISE


KI-Jobs