Исследователи в области кибербезопасности обнаружили критическую уязвимость, которая затрагивает основные веб-серверы, включая NGINX, Apache, Microsoft IIS, Envoy и Cloudflare Pingora. Уязвимость, получившая название HTTP/2 Bomb, использует комбинацию двух известных техник: компрессионной бомбы и атаки Slowloris. HTTP/2 Bomb эксплуатирует уязвимость в HPACK — алгоритме сжатия заголовков...