Cybersec-1m - 03/06/2026
Suas notícias de cibersegurança em 1 minuto
Nova vulnerabilidade "HTTP/2 Bomb" permite DoS remoto em servidores web principais
Pesquisadores descobriram uma vulnerabilidade de negação de serviço remota, apelidada de HTTP/2 Bomb, que afeta as configurações padrão de servidores web amplamente utilizados como NGINX, Apache HTTPD, Microsoft IIS, Envoy e Cloudflare Pingora. A falha, identificada com o auxílio da inteligência artificial OpenAI Codex, permite explorar o processamento do protocolo HTTP/2 para sobrecarregar esses servidores.