プロトコル: HTTP/2
【要点】 ◎HTTP/2の圧縮機能とSlowloris攻撃を組み合わせた新手法「HTTP/2 Bomb」が発見された。家庭用PCでもサーバを短時間で停止させる可能性があり、国内外で緊急対応が進んでいる (ITmedia)
【要点】 ◎Apache HTTP/2の脆弱性CVE-2026-23918によりDoSやRCEが可能となり、早急なアップデートが必要 (The Hacker News)
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/13 2025/08/06 CVE-2025-8671 NVD CERT/CC 7.5(CISA-ADP) CWE-404 リソースの不適切なシャットダウンおよびリリース - 2025/08/13 2025/08/06 CVE-2025-48989 NVD A…
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/13 2025/08/06 CVE-2025-8671 NVD CERT/CC 7.5(CISA-ADP) CWE-404 リソースの不適切なシャットダウンおよびリリース - 2025/08/13 2025/08/06 CVE-2025-48989 NVD A…
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/13 2025/08/06 CVE-2025-8671 NVD CERT/CC 7.5(CISA-ADP) CWE-404 リソースの不適切なシャットダウンおよびリリース - 2025/08/13 2025/08/06 CVE-2025-48989 NVD A…
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/13 2025/08/06 CVE-2025-8671 NVD CERT/CC 7.5(CISA-ADP) CWE-404 リソースの不適切なシャットダウンおよびリリース - 2025/08/13 2025/08/06 CVE-2025-48989 NVD A…
【訳】新しいHTTP/2の「MadeYouReset」脆弱性が大規模なDoS攻撃を可能に 【要約】 HTTP/2の新たな脆弱性「MadeYouReset」(CVE-2025-8671)が発見され、Apache TomcatやF5 BIG-IP、Nettyなど複数実装に影響。サーバーが課す同時リクエスト制限を回避し数千件…