HTTP/2 Bomb: новая DoS-атака парализует Nginx, Apache, IIS и другие!
03.07.2026
Cyber Security News
36
Представьте: однажды с домашнего интернета можно положить топовые веб-серверы! Эксплойт «HTTP/2 Bomb» как раз про это. Он использует особенности HTTP/2 на Nginx, Apache, IIS, Envoy и Cloudflare Pingora, заставляя их поглощать десятки гигабайт памяти за считанные секунды. Суть в том, что HTTP/2 позволяет отправлять маленькие, но очень многочисленные и ресурсоемкие запросы, которые сервер интерпретирует как гигантские объемы данных. Практический совет: обязательно обновите ваш веб-сервер до последней версии и проверьте конфиги на предмет лимитов для HTTP/2 фреймов и заголовков. Будьте начеку!
Представьте: вы разработчик, тащитесь от скорости NuGet, а под видом SDK для Sicoob, крупной финсистемы Бразилии, к вам в проект залетает зловред. Этот пакет версии 2.0.0-2.0.4 умеет тихо сливать...
Представьте: 2000 приложений, созданных ИИ-шниками прямо внутри компаний и опубликованных в открытый интернет. ИТ-отдел и безопасники даже не знали об их существовании! Это уже не просто сотрудники,...
На арене новый игрок – GREYVIBE, и, по WithSecure, это русскоязычная группировка, активно целящаяся в Украину с августа 2023 года. Фишка на этот раз не только в связи с гос. интересами, но и в...
Наконец-то поймали оператора ботнета Kimwolf, 23-летнего 'Dort' из Оттавы! Этот парень за полгода поработил миллионы IoT-устройств, превратив их в армию для DDoS-атак. Фишка Kimwolf в том, что он...