HTTP/2 Bomb (CVE-2026-49975) : la vulnérabilité de serveur web à l'échelle de l'industrie et pourquoi les clients LiteSpeed ne sont pas affectés
HTTP/2 Bomb (CVE-2026-49975) est une vulnérabilité de déni de service à distance affectant les configurations HTTP/2 par défaut de NGINX, Apache HTTPD, Microsoft IIS, Envoy et Cloudflare Pingora. Elle peut faire planter un serveur web avec 32 Go de mémoire en environ 20 secondes depuis une connexion internet domestique
Lire le guide