Новая уязвимость HTTP/2 угрожает большинству веб-серверов: атака отказа в обслуживании с усилением в тысячи раз

vulnerability
Мировое сообщество специалистов по кибербезопасности обсуждает критическую уязвимость в протоколе HTTP/2, получившую идентификатор CVE-2026-49975. Она позволяет удаленному злоумышленнику вызвать отказ

HTTP/2 Bomb: комбинация двух старых техник позволяет исчерпать память серверов nginx, Apache, IIS и Envoy

Hidden HTTP/2 Bomb
Исследователь безопасности Куанг Луонг из команды Codex обнаружил новую технику удаленной атаки типа "отказ в обслуживании" (DoS), которая использует комбинацию двух давно известных слабостей протокола HTTP/2.