Zimbra устранила уязвимость, ведущую к отказу в обслуживании

Zimbra
Компания Synacor выпустила обновление 10.1.18 для корпоративной почтовой платформы Zimbra Daffodil. В составе патча закрыта уязвимость CVE-2026-49975, которая позволяет удалённо вызвать отказ в обслуживании через вредоносные HTTP-запросы.

Keenetic исправил восемь уязвимостей OpenSSL и отключил HTTP/2 в прошивке 5.1.0

KeeneticOS
Компания Keenetic выпустила обновление прошивки для своих роутеров - KeeneticOS 5.1.0. В состав релиза вошли исправления для семи уязвимостей в библиотеке OpenSSL, обновлённой до версий 3.

Apache HTTP Server 2.4.68: исправлены десятки уязвимостей, грозящих компрометацией обратных прокси и HTTP/2

Apache
Фонд Apache выпустил обновление своего популярного веб-сервера - версию 2.4.68. Этот патч закрывает целый ряд уязвимостей, накопленных в версиях от 2.4.0 до 2.4.

Новая уязвимость HTTP/2 угрожает большинству веб-серверов: атака отказа в обслуживании с усилением в тысячи раз

vulnerability
Мировое сообщество специалистов по кибербезопасности обсуждает критическую уязвимость в протоколе HTTP/2, получившую идентификатор CVE-2026-49975. Она позволяет удаленному злоумышленнику вызвать отказ

HTTP/2 Bomb: комбинация двух старых техник позволяет исчерпать память серверов nginx, Apache, IIS и Envoy

Hidden HTTP/2 Bomb
Исследователь безопасности Куанг Луонг из команды Codex обнаружил новую технику удаленной атаки типа "отказ в обслуживании" (DoS), которая использует комбинацию двух давно известных слабостей протокола HTTP/2.