• About
  • Advertise
  • Careers
  • Contact
Terça-feira, 19 Agosto 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

“MadeYouReset”: a vulnerabilidade no HTTP/2 que aumenta o risco de DDoS massivos na rede global – Revista Cloud

por Notícias Tecnologia
19/08/2025
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Vulnerabilidade MadeYouReset Alerta o Setor Tecnológico Global

Uma nova vulnerabilidade na infraestrutura da internet, conhecida como “MadeYouReset” (CVE-2025-25063), está causando preocupação em empresas de tecnologia, órgãos públicos e provedores de serviços em nuvem ao redor do mundo. Este problema crítico no protocolo HTTP/2 foi revelado por pesquisadores do Google e da Cloudflare e já está sendo utilizado em ataques de negação de serviço distribuída (DDoS) em larga escala.

O descobrimento de MadeYouReset destaca como até os protocolos mais comuns podem se tornar vulneráveis em meio à inovação, quando não acompanhados de medidas de segurança adequadas. O HTTP/2, amplamente adotado na última década, foi projetado para melhorar a eficiência na web moderna, mas agora se revela uma porta de entrada para novos tipos de ataques.

O Que é MadeYouReset e Seus Riscos

A vulnerabilidade aproveita a função de “stream resets”, que permite cancelar solicitações em andamento. Atacantes podem enviar de forma massiva frames malformados, forçando o servidor a reiniciar continuamente os processos de conexão, resultando em consumo excessivo de CPU e memória e potencial colapso do serviço.

Semelhança com Rapid Reset: um Reencontro com Antigos Fantasmas

Este caso se assemelha a outra vulnerabilidade, Rapid Reset (CVE-2023-44487). Enquanto Rapid Reset permitia que clientes enviassem solicitações de reset continuamente, MadeYouReset engana o servidor, que reinicia os fluxos involuntariamente. Embora algumas melhorias tenham sido implementadas após o Rapid Reset, muitas implementações continuam vulneráveis, especialmente sistemas desatualizados.

Impactos em Empresas e Serviços Cloud

MadeYouReset não afeta apenas sites, mas também serviços em nuvem e aplicativos corporativos baseados em HTTP/2. A Agência de Cibersegurança dos EUA (CISA) já incluiu MadeYouReset em sua lista de vulnerabilidades ativas, enfatizando a urgência de aplicação de correções.

Cenários de Ataques e A Gravidade do Problema

Os especialistas alertam para cenários alarmantes, onde um atacante com apenas 10 Mbps de largura de banda poderia causar congestionamentos equivalentes a centenas de gigabits por segundo. Dado que o HTTP/2 é amplamente utilizado, os pontos de ataque são numerosos, abrangendo desde servidores web intermediários até grandes provedores que sustentam parte do tráfego global.

Medidas de Mitigação e Recomendações

Para combater MadeYouReset, os especialistas recomendam várias ações:

  1. Atualizações e Patches Imediatos: Aplicar correções disponibilizadas pelos provedores de software.
  2. Controles de Tráfego: Implementar limites no número de resets permitidos por conexão.
  3. Mitigação Avançada de DDoS: Adotar soluções de detecção e filtragem.
  4. Desativar HTTP/2 em Ambientes Críticos: Em setores críticos, recomenda-se a desativação temporária do HTTP/2 até que os sistemas estejam seguros.

Uma Advertência Sobre a Segurança na Internet

Este episódio reforça a discussão sobre o dilema entre inovação e segurança. Embora o HTTP/2 tenha sido criado para melhorar a experiência do usuário, suas complexidades criam novas oportunidades para ataques. A proteção da infraestrutura da internet depende da capacidade de resposta frente a falhas críticas e da responsabilidade compartilhada entre desenvolvedores e usuários finais.

Projeções Futuros e Considerações Finais

Os especialistas preveem ataques mais sofisticados, assim como uma maior pressão regulatória sobre a velocidade de aplicação de patches. A evolução para o HTTP/3, embora não isenta de vulnerabilidades, promete reduzir a superfície de ataque das técnicas atuais. MadeYouReset será um marco na evolução da segurança da internet, ressaltando que os alicerces da rede global não podem ser considerados seguros.

Tags: AumentaCloudDDoSGlobalHTTP2MadeYouResetmassivosredeRevistaRiscoVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Intelligo aumenta seu lucro em 52% no segundo trimestre e prevê um segundo semestre ainda mais sólido

por Notícias Tecnologia
19/08/2025
0

A taiwanesa Intelligo Technology, especializada no design de ASICs para aplicações de acústica avançada e inteligência artificial aplicada ao reconhecimento...

Taiwan aposta em robôs humanoides: um mercado que promete ser dez vezes maior que o de veículos elétricos

por Notícias Tecnologia
19/08/2025
0

O Crescimento dos Robôs Humanoides: Uma Nova Revolução Tecnológica? Com o recente crescimento dos servidores de inteligência artificial se estabilizando,...

A batalha pelos subsídios verdes: os centros de dados pressionam os EUA para manter a vantagem sobre a China

por Notícias Tecnologia
19/08/2025
0

Conflito Energético entre EUA e China: A Indústria de Centros de Dados Alerta para Perda de Subsídios A disputa entre...

Recommended

2ª Revisão do PDM: Consulta Pública de 13 de Agosto a 24 de Setembro

6 meses atrás

Bateria atômica BV100: uma revolução energética com 50 anos de autonomia

6 meses atrás

Popular News

  • Espanha acelera a contratação pública de serviços de TI: mais de 1.300 milhões em 2024

    0 shares
    Share 0 Tweet 0
  • Preços na Produção Industrial Sofrem Queda de 3,7%

    0 shares
    Share 0 Tweet 0
  • Comarca da Madeira Encaminha Processos para o Arquivo Regional

    0 shares
    Share 0 Tweet 0
  • Palo Alto Networks oferece preparação integral em segurança quântica para todos os seus clientes.

    0 shares
    Share 0 Tweet 0
  • FreeRTOS, Azure RTOS e Zephyr: comparação real dos sistemas operacionais em tempo real mais utilizados em IoT embutido

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal