Atak na implementacje HTTP/2 prowadzący do wyczerpania dostępnej pamięci
Ujawniono informacje o podatności «HTTP/2 Bomb», która dotyczy różnych implementacji protokołu HTTP/2 i umożliwia osiągnięcie odmowy usługi poprzez wyczerpanie całej dostępnej pamięci procesu. Problem potwierdzono w serwerach HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) oraz Cloudflare Pingora w konfiguracji domyślnej. Wykorzystuje on metodę przypominającą bombę zip stosowaną w funkcjonalności kompresji nagłówków w HTTP/2. […]
