HTTP/2 Bomb: новая DoS-атака, которая валит серверы за секунды?
08.08.2026
BleepingComputer
2
Представьте: одна машина, и привет, сервер лежит! Новая DoS-атака под названием HTTP/2 Bomb использует уязвимости протокола HTTP/2, чтобы отправлять запросы с кучей мелких фреймов. Серверу приходится всё это обрабатывать, он захлёбывается и падает от перегрузки. Фишка в том, что для запуска не нужны мощные ботнеты, достаточно одного хоста. Как прикрыться: немедленно ставьте патчи (если есть) и обновляйте софт, используйте WAF с продвинутым анализом трафика и следите за необычностью HTTP/2 потоков. Важно быть на шаг впереди, ведь пока ваши системы будут это переваривать, вы уже теряете клиентов. Проверяйте свои логи!
Представьте: из-за одной отключенной настройки безопасности в Android-версиях Word, PowerPoint и Excel хакеры могли легко перехватывать данные и логины пользователей Microsoft 365. Это просто эпик...
Представьте: автономный ИИ роется в коде и внезапно находит RCE-дыру (удаленное выполнение кода) в Redis, которая сидела там целых 2 года! Это уязвимость типа use-after-free (CVE-2026-23479) в коде...
Представьте: американские власти, а точнее OFAC, накинули санкции на Nobitex — крупнейшую криптобиржу Ирана. И не просто так, а за «пособничество» в финансировании терроризма и угадайте кого ещё? Да,...
Китайские товарищи расширяют географию атак, теперь цель – Европа! Идут они не с пустыми руками, а с новеньким малварём Atlas RAT. Фишка в том, что этот RAT раньше не светился, и детектировать его...