SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Уязвимость "HTTP/2 Bomb" в реализациях протокола HTTP/2 - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Уязвимость "HTTP/2 Bomb" в реализациях протокола HTTP/2

      Главная
      —
      Блог
      —Уязвимость "HTTP/2 Bomb" в реализациях протокола HTTP/2
      4 июня 2026 0:00
      Была раскрыта информация об уязвимости, получившей название "HTTP/2 Bomb", которая затрагивает различные реализации протокола HTTP/2. Эта уязвимость позволяет осуществить отказ в обслуживании через исчерпание всей доступной процессу памяти. Она была обнаружена в популярных HTTP-серверах.
      Введение: недавно стало известно об уязвимости в реализациях протокола HTTP/2, которая позволяет злоумышленникам добиться отказа в обслуживании атакуемого сервера. Эта проблема особенно важна, поскольку она затрагивает широкий спектр популярных серверных решений, что может иметь далеко идущие последствия для информационной безопасности.

      Подробности

      Уязвимость "HTTP/2 Bomb" была выявлена в HTTP-серверах nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) и Cloudflare Pingora в конфигурации по умолчанию. Она позволяет атакующему добиться исчерпания всей доступной процессу памяти, что в конечном итоге приведет к отказу в обслуживании. Эта уязвимость подчеркивает важность постоянного аудита и обновления программного обеспечения, чтобы предотвратить потенциальные атаки.

      Что делать

      В свете обнаружения этой уязвимости, администраторам систем рекомендуется немедленно обновить свои серверные решения до последних версий, в которых, вероятно, будут исправления этих проблем. Кроме того, важно использовать механизмы защиты, такие как ограничение нагрузки и мониторинг ресурсов, для раннего обнаружения потенциальных атак. Реализация дополнительных мер безопасности, таких как VPN, MFA и шифрование TLS, также может способствовать повышению общего уровня защиты. Итог: обнаруженная уязвимость "HTTP/2 Bomb" подчеркивает необходимость постоянной бдительности в области информационной безопасности. Благодаря своевременным обновлениям и реализации дополнительных мер безопасности, можно предотвратить потенциальные атаки и обеспечить стабильность и безопасность сетевой инфраструктуры.

      Источник: opennet

      Теги
      информационная безопасность кибербезопасность новости ИБ opennet
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.