Компания Synacor выпустила обновление 10.1.18 для корпоративной почтовой платформы Zimbra Daffodil. В составе патча закрыта уязвимость CVE-2026-49975, которая позволяет удалённо вызвать отказ в обслуживании через вредоносные HTTP-запросы.
Компания Keenetic выпустила обновление прошивки для своих роутеров - KeeneticOS 5.1.0. В состав релиза вошли исправления для семи уязвимостей в библиотеке OpenSSL, обновлённой до версий 3.
Отказ в обслуживании в Microsoft IIS HTTP/2 support
Фонд Apache выпустил обновление своего популярного веб-сервера - версию 2.4.68. Этот патч закрывает целый ряд уязвимостей, накопленных в версиях от 2.4.0 до 2.4.
Мировое сообщество специалистов по кибербезопасности обсуждает критическую уязвимость в протоколе HTTP/2, получившую идентификатор CVE-2026-49975. Она позволяет удаленному злоумышленнику вызвать отказ
Исследователь безопасности Куанг Луонг из команды Codex обнаружил новую технику удаленной атаки типа "отказ в обслуживании" (DoS), которая использует комбинацию двух давно известных слабостей протокола HTTP/2.