Finware
  • Beranda
  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Pemberitahuan
FinwareFinware
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Search
  • Quick Access
    • Beranda
    • Contact Us
    • Riwayat
    • Disimpan
    • Topik Pilihan
    • Feed
  • Categories
    • News
    • Market
    • Bisnis
    • Kripto
    • Tech

Artikel Populer

Jangan lewatkan artikel menarik lainnya
Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Reihan
19 April 2026
Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Dirga
27 Maret 2026
Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Dirga
31 Maret 2026
© 2026 Finware Media. All Right Reserved.
Finware > Tech > OpenAI Codex Ungkap Serangan DoS HTTP/2 Bomb yang Bisa Hancurkan Lebih dari 30GB RAM dalam Hitungan Detik!
Tech

OpenAI Codex Ungkap Serangan DoS HTTP/2 Bomb yang Bisa Hancurkan Lebih dari 30GB RAM dalam Hitungan Detik!

Keenan
Terakhir diperbarui: 5 Juni 2026 3:54 AM
Oleh
Keenan
3 Menit Baca
Bagikan
OpenAI Codex Ungkap Serangan DoS HTTP/2 Bomb yang Bisa Hancurkan Lebih dari 30GB RAM dalam Hitungan Detik!
Bagikan

Teknik DoS Baru Bernama HTTP/2 Bomb

Sepertinya teknologi kecerdasan buatan (AI) telah melahirkan teknik serangan denial-of-service (DoS) yang baru, yang bisa menjatuhkan server dalam waktu singkat, hanya dengan menggunakan satu komputer dengan koneksi 100 Mbps.

Table of Content
  • Teknik DoS Baru Bernama HTTP/2 Bomb
  • Bukti Konsep Dirilis

Pekan ini, para peneliti keamanan siber dari Calif mengumumkan penemuan teknik DoS terbaru yang mereka sebut HTTP/2 Bomb. Mereka menggunakan perangkat lunak Codex dari OpenAI untuk mengungkap teknik ini, yang merupakan kombinasi dari dua metode DoS HTTP/2 yang sudah dikenal: amplifikasi kompresi HPACK dan pemeliharaan sumber daya ala Slowloris melalui penahanan kontrol aliran HTTP/2.

Intinya, serangan ini menipu sebuah server web untuk mengalokasikan memori dalam jumlah besar, sementara data yang dikirimkan sangat sedikit. Penyerang memanfaatkan fitur dalam HTTP/2 yang memungkinkan permintaan kecil mengembang menjadi sejumlah besar data di dalam server, sehingga memaksa server untuk mengalokasikan memori.

Bukti Konsep Dirilis

Biasanya, memori tersebut akan dilepaskan setelah permintaan diproses. Namun, penyerang menggunakan fitur HTTP/2 lainnya untuk menjaga koneksi tetap terbuka tanpa batas. Seiring semakin banyaknya permintaan jahat yang masuk, penggunaan memori meningkat cepat, hingga server melambat dan pada akhirnya crash.

Calif menyebutkan bahwa teknik ini bekerja pada konfigurasi HTTP/2 dari server web utama, termasuk NGINX, Apache HTTP Server, Microsoft IIS, Envoy, dan Cloudflare Pingora.

Menurut CyberInsider, produk yang terdampak “menyokong sebagian besar web”, menunjukkan bahwa risikonya cukup besar. Beberapa sudah merilis patch, sementara yang lain masih rentan. Penting untuk memantau konfigurasi server Anda dan terus mengikuti pembaruan yang masuk.

“Sebuah komputer rumahan dengan koneksi 100 Mbps bisa menjadikan server yang rentan tidak dapat diakses dalam hitungan detik. Terhadap Apache httpd dan Envoy, seorang klien saja bisa menghabiskan dan menahan memori server sebanyak 32GB dalam waktu sekitar 20 detik,” ungkap para peneliti.

Read more  Google Search Siap Hadapi Era Baru dengan Pembaruan Terbesar dalam Puluhan Tahun: Ini Dia 5 Fitur Terbaiknya!

Definisi defensif saat ini, kata mereka, tidak berdaya melawan HTTP/2 Bomb. Misalnya, batasan pada ukuran total header decoder tidak efektif karena nilai header yang digunakan dalam serangan ini sangat kecil.

Detail teknis lebih lanjut akan dirilis akhir bulan ini, namun Calif sudah membagikan bukti konsep (PoC) dari serangan ini.

Penting bagi pengelola server untuk segera menangani masalah ini, karena dengan potensi untuk menyerang secara cepat dan efektif, serangan ini bisa menimbulkan kerugian yang signifikan jika tak ditangani dengan baik.

DITANDAI:breaking
Bagikan Artikel Ini
Facebook Whatsapp Whatsapp LinkedIn Telegram Threads Salin Tautan
Avatar photo
OlehKeenan
Artikel eksklusif dari Keenan Prawira seputar tren bisnis terbaru, pendanaan startup, dan aksi korporasi. Insight esensial untuk para pemimpin bisnis modern.
Artikel Sebelumnya Kekhawatiran Kebijakan Prabowo Memperdalam Penurunan Pasar Indonesia Kekhawatiran Kebijakan Prabowo Memperdalam Penurunan Pasar Indonesia
Artikel Berikutnya 80% Kode Produksi Baru Anthropic Ditulis oleh Claude — Strategi untuk Perusahaan agar Tak Tertinggal! 80% Kode Produksi Baru Anthropic Ditulis oleh Claude — Strategi untuk Perusahaan agar Tak Tertinggal!
- Advertisement -
Ad image

Don't Miss

Microsoft Atasi Masalah 'Spam' di Hasil Pencarian Windows 11 yang Membingungkan Pengguna
Microsoft Atasi Masalah ‘Spam’ di Hasil Pencarian Windows 11 yang Membingungkan Pengguna
Tech
Discord Nitro Kini Lebih Berharga Berkat Kemitraan Strategis dengan Xbox!
Discord Nitro Kini Lebih Berharga Berkat Kemitraan Strategis dengan Xbox!
Tech
Polymarket Lakukan Transaksi Blok Pertama, Melangkah Menuju Adopsi Institusi yang Lebih Luas
Polymarket Lakukan Transaksi Blok Pertama, Melangkah Menuju Adopsi Institusi yang Lebih Luas
News
- Advertisement -
Ad image

Baca Juga

Jelajahi insight lain yang sejalan dengan artikel ini!
Kubah LED Raksasa asal Tiongkok Hadir dengan Konsep Sphere, Tawarkan Biaya yang Jauh Lebih Murah Dibanding Las Vegas!
Tech

Kubah LED Raksasa asal Tiongkok Hadir dengan Konsep Sphere, Tawarkan Biaya yang Jauh Lebih Murah Dibanding Las Vegas!

Keenan
3 Juni 2026
Data Center: Ancaman Lingkungan yang Menjadi Utang bagi Generasi Mendatang dengan Kerugian Hingga $25 Miliar
Tech

Data Center: Ancaman Lingkungan yang Menjadi Utang bagi Generasi Mendatang dengan Kerugian Hingga $25 Miliar

Keenan
30 April 2026
Bandara dan Maskapai ASEAN Diuji Kapasitasnya Akibat Aliran Penumpang yang Teralihkan karena Konflik Teluk
Market

Bandara dan Maskapai ASEAN Diuji Kapasitasnya Akibat Aliran Penumpang yang Teralihkan karena Konflik Teluk

Reihan
31 Maret 2026
5 Hal Menarik yang Ditunggu di Google I/O 2026: Dari Kacamata Pintar Android XR hingga Gemini Remy!
Tech

5 Hal Menarik yang Ditunggu di Google I/O 2026: Dari Kacamata Pintar Android XR hingga Gemini Remy!

Keenan
18 Mei 2026
NYT Strands: Teka-Teki Menarik yang Harus Anda Pecahkan Rabu, 6 Mei (Permainan #794)
Tech

NYT Strands: Teka-Teki Menarik yang Harus Anda Pecahkan Rabu, 6 Mei (Permainan #794)

Keenan
6 Mei 2026
Perang di Timur Tengah: Mengguncang Raksasa Makanan Asal Asia!
Market

Konflik di Timur Tengah Guncang Raksasa Makanan Asia: Dampak yang Tak Terelakkan

Reihan
13 April 2026
Skenario Normalisasi Penuh untuk Minyak Masih Jauh dari Terwujud meski Selat Hormuz Dibuka
Market

Skenario Normalisasi Penuh untuk Minyak Masih Jauh dari Terwujud meski Selat Hormuz Dibuka

Reihan
18 April 2026
15 Hal Penting dalam Mengelola Bisnis Kecil di 2026 yang Tak Berubah Sejak 2006
Bisnis

15 Hal Penting dalam Mengelola Bisnis Kecil di 2026 yang Tak Berubah Sejak 2006

Keenan
6 Mei 2026
Tampilkan Lebih Banyak
- Advertisement -
Ad image
- Advertisement -
Ad image
Finware

Baca berita keuangan global real-time, insight market APAC, tren bisnis, dan crypto paling komprehensif. Curi start sebelum market bergerak.

  • Kanal:
  • Bisnis
  • Market
  • Tech
  • Kripto

Personal

  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan

Tentang Kami

  • Beranda
  • Hubungi Kami

© 2026 Finware Media. All Right Reserved.

Welcome Back!

Sign in to your account

Nama Pengguna atau Alamat Email
Kata Sandi

Lupa kata sandi Anda?