HTTP/2 Bomb ohrožuje servery Nginx, Apache, IIS, Envoy a Cloudflare Pingora
Datum publikování: 3. 6. 2026
Nově odhalená chyba nazvaná HTTP/2 Bomb umožňuje vzdálený útoku typu odmítnutí služby (DoS). Nachází se ve výchozích konfiguracích protokolu HTTP/2 u nejrozšířenějších webových serverů jako jsou Nginx, Apache, Microsoft IIS, Envoy a Cloudflare Pingora. Útočník může s její pomocí během několika sekund vyčerpat desítky gigabajtů paměti serveru.

