Une faille qui permet de faire tomber un server HTTP2 en une seule requête HTTP.
Les produits ayant reconnu être touchés pour l'instant : Red Hat, SUSE Linux, Arista Networks, the Apache HTTP Server Project, nghttp2, Node.js, AMPHP, and the Go Programming Language.
A tester. Je n'ai pas regardé si le truc était libre.
Un aide-mémoire sur les caractéristiques et les attendus des différentes requêtes sur une api RESTful.
Pour mémoire.
Il s'agissait pour moi de faire l'inverse en fait, c'est à dire de ne pas forcer la connexion en https.
Pour cela, il faut aller dans le fichier /etc/apache2/sites-available/monsite.conf et commenter les lignes suivantes:
RewriteEngine on
RewriteCond "quelquechose"
RewriteRule "quelquechose d'autre"
Puis ajouter la ligne suivante:
RewriteEngine off