HTTP/2 Bomb: Обрушить NGINX и Apache дистанционно? Легко!
03.07.2026
The Hacker News
35
Нашли новую бомбу, братцы! Уязвимость 'HTTP/2 Bomb' позволяет удалённо положить популярные веб-сервера типа NGINX, Apache, IIS, Envoy и даже Cloudflare. Прикол в том, что беда кроется прямо в дефолтной конфигурации HTTP/2. Это не просто DoS, а реально крутой эксплойт, который может любой сайт на колени поставить. Работает это, предположительно, через отправку специальных, сверхмалых, но очень ресурсоёмких запросов, которые заставляют сервер потеть и падать. Что делать айтишникам? Срочно проверяйте обновления и патчи своих серверов от разработчиков, отключайте HTTP/2 если не используете, или ограничивайте ресурсы на HTTP/2 потоки. Не дайте своему серверу взорваться!
На арене новый игрок – GREYVIBE, и, по WithSecure, это русскоязычная группировка, активно целящаяся в Украину с августа 2023 года. Фишка на этот раз не только в связи с гос. интересами, но и в...
Наконец-то поймали оператора ботнета Kimwolf, 23-летнего 'Dort' из Оттавы! Этот парень за полгода поработил миллионы IoT-устройств, превратив их в армию для DDoS-атак. Фишка Kimwolf в том, что он...
Представьте: уязвимый драйвер ОС можно дёрнуть, даже если у вас нет "железки", для которой он писался! Это прорыв в BYOVD-атаках (Bring Your Own Vulnerable Driver), ведь раньше такие уязвимости часто...
Представьте: 25 банд-вымогателей сидели на одном VPN-сервисе, чтобы прятать свои следы, а теперь лавочка прикрыта! В ходе «Операции Шафран» полиция Европы и Северной Америки успешно демонтировала...