CRIME攻撃
#セキュリティ
"
Compression Ratio Info-Leak Made Easy
" あるいは "
Compression Ratio Info-Leak Mass Exploitation
"の略らしい。
参考:
SSL/SPDYを攻撃するCRIMEはBEASTの正統な後継者だ - WAF Tech Blog | クラウド型 WAFサービス Scutum 【スキュータム】
SPDY
(
HTTP/2
の前身)のヘッダの圧縮方法に存在した
脆弱性
だと思われる。