OpenNet on Nostr: Атака на реализации HTTP/2, приводящая к ...
Атака на реализации HTTP/2, приводящая к исчерпанию доступной памяти
Раскрыта информация об уязвимости "HTTP/2 Bomb", затрагивающей различные реализации протокола HTTP/2 и позволяющей добиться отказа в обслуживании через исчерпание всей доступной процессу памяти. Наличие проблемы подтверждено в HTTP-серверах nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) и Cloudflare Pingora в конфигурации по умолчанию.
https://www.opennet.ru/opennews/art.shtml?num=65616Published at
2026-06-04 12:32:02 UTCEvent JSON
{
"id": "ffe5566ad133529e41dedbdda14a78a123c56dbfce171057cbcf4f06517749fa",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1780576322,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/116691849855952655",
"activitypub"
]
],
"content": "Атака на реализации HTTP/2, приводящая к исчерпанию доступной памяти\n\nРаскрыта информация об уязвимости \"HTTP/2 Bomb\", затрагивающей различные реализации протокола HTTP/2 и позволяющей добиться отказа в обслуживании через исчерпание всей доступной процессу памяти. Наличие проблемы подтверждено в HTTP-серверах nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) и Cloudflare Pingora в конфигурации по умолчанию.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=65616",
"sig": "a02e32b76257825f118f5d5a30a60698dca867edbfe38d72276599d8751234f0d663406ac8186a92cac7d19c2538eb1712f4a89bc5d8a492902bde2aca77acc6"
}