Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. English
    3. Visualization
    4. Node.JS DoS möglich...

    NEWS

    • Neuer Blog: Fotos und Eindrücke aus Solingen

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    Node.JS DoS möglich...

    This topic has been deleted. Only users with topic management privileges can see it.
    • MartinP
      MartinP last edited by

      Ich hoffe aber, niemand wird seine VIS Views irgendwie offen im Internet zur Schau stellen:

      https://www.golem.de/news/continuation-flood-dos-angriffstechnik-legt-http-2-server-ohne-botnetz-lahm-2404-183857.html

      Ermöglicht wird der Angriff demnach durch eine fehlerhafte Behandlung von Headers- und Continuation-Frames. "Das Ergebnis hängt von der Implementierung ab, reicht aber von einem sofortigen Absturz nach dem Senden einiger HTTP/2-Frames über einen OOM-Crash (Out of Memory) bis hin zur vollständigen Auslastung der CPU, was die Verfügbarkeit des Servers beeinträchtigt", erklärt Nowotarski.

      https://kb.cert.org/vuls/id/421644

      Node.js Unknown
      Notified: 2024-02-14 Updated: 2024-04-03

      CVE-2023-45288 Unknown
      CVE-2024-2653 Unknown
      CVE-2024-27316 Unknown
      CVE-2024-2758 Unknown
      CVE-2024-27919 Unknown
      CVE-2024-27983 Unknown
      CVE-2024-28182 Unknown
      CVE-2024-30255 Unknown
      CVE-2024-31309 Unknown

      Thomas Braun 1 Reply Last reply Reply Quote 0
      • Thomas Braun
        Thomas Braun Most Active @MartinP last edited by

        @martinp

        Und für die 'Never-tatsch-a-running-Süstäm'-Jünger:

        https://nodejs.org/en/blog/vulnerability/april-2024-security-releases/

        Haltet die Kiste auf STAND. Gilt insbesondere für abgekündigte Versionen.
        Nodejs@16 hat die Lücke mit Sicherheit auch. Kümmert sich nur niemand drum, da offiziell bereits beerdigt.
        Wird aber von knapp 13000 ioBroker-Installationen noch verwendet...

        1 Reply Last reply Reply Quote 1
        • MartinP
          MartinP last edited by

          @thomas-braun Gerade 18.20.1 als Update angeboten bekommen.

          Darin wurde 27983 gefixt

          Thomas Braun 1 Reply Last reply Reply Quote 1
          • Thomas Braun
            Thomas Braun Most Active @MartinP last edited by Thomas Braun

            @martinp sagte in Node.JS DoS möglich...:

            Darin wurde 27983 gefixt

            Ja, deswegen hatte ich das verlinkt.
            Und hier der (vermutliche) Nachklapp dazu:

            https://nodejs.org/en/blog/vulnerability/april-2024-security-releases-2

            Also am 09. April geht es weiter mit Updates.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post

            Support us

            ioBroker
            Community Adapters
            Donate

            828
            Online

            31.8k
            Users

            80.0k
            Topics

            1.3m
            Posts

            2
            4
            364
            Loading More Posts
            • Oldest to Newest
            • Newest to Oldest
            • Most Votes
            Reply
            • Reply as topic
            Log in to reply
            Community
            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
            The ioBroker Community 2014-2023
            logo