HTTP/2 rakenduste rĂŒnnak, mis viib mĂ€luresurdenyeni
Avaldatud on teave HTTP/2 Bomb haavatavuse kohta, mis mĂ”jutab erinevaid HTTP/2 protokolli teostusi ja vĂ”imaldab teenuse keelamist, ammendades kogu protsessile kĂ€ttesaadava mĂ€lu. Probleemi olemasolu on kinnitatud HTTP-serverites nagu nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) ja Cloudflare Pingora vaikeseadel. Haavatavus kasutab meetodit, mis sarnaneb zip-bombiga ning rakendatakse HTTP/2 pĂ€iste tihendamise funktsionaalsusele. […]
