Atak polegający na wyczerpaniu pamięci na implementacje protokołu HTTP/2
Ujawniono informacje o luce w zabezpieczeniach „HTTP/2 Bomb”, która wpływa na różne implementacje protokołu HTTP/2 i umożliwia odmowę usługi poprzez wyczerpanie całej dostępnej pamięci procesu. Problem został potwierdzony na następujących serwerach HTTP: nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) oraz Cloudflare Pingora w domyślnych konfiguracjach. Luka wykorzystuje metodę podobną do bomby zip zastosowanej do funkcji kompresji nagłówków w HTTP/2. […]
