Tornar al blog
Ciberseguretat

XRING: què sabem del suposat 0-day sense pedaç a HTTP/3

XRING, el suposat 0-day sense pedaç a HTTP/3 via QPACK, circula sense CVE ni avís oficial. T'expliquem el mecanisme real i com verificar-ho.

Blurtek
7 min lectura42 palabras

XRING és el nom que circula sense CVE ni avís oficial per a un suposat 0-day sense pedaç a HTTP/3 via QPACK amb 260 bytes de trànsit. Aquí expliquem el mecanisme real i com verificar la teva exposició abans d'entrar en pànic.

01

Què s'atribueix exactament a XRING

02

Per què '260 bytes via QPACK' és tècnicament plausible

03

El precedent real: HTTP/2 Rapid Reset (CVE-2023-44487)

04

La veritat incòmoda: potser la teva empresa no exposa HTTP/3 directament

A Blurtek fem el mapeig real d'exposició de la teva infraestructura, sense vendre por.

Solicitar diagnóstico