Atacul asupra implementărilor HTTP/2, care duce la epuizarea memoriei disponibile
A fost dezvăluită informația despre vulnerabilitatea „HTTP/2 Bomb”, care afectează diverse implementări ale protocolului HTTP/2 și permite realizarea unui atac de tip DoS prin epuizarea întregii memorie disponibile procesului. Prezența problemei a fost confirmată în serverele HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) și Cloudflare Pingora în configurația implicită. Vulnerabilitatea utilizează o metodă asemănătoare unei bombe zip, aplicată funcționalității de comprimare a header-elor în HTTP/2. […]
