NGINX

セキュリティ

F5がNGINXの定例外更新を公開 – HTTP/3とHTTP/2/gRPCの2脆弱性、特定条件でRCEにつながる可能性

F5は2026年6月17日、NGINX製品群に影響する複数の脆弱性に対するアウトオブバンドのセキュリティ通知(K000161614)を公開し、6月18日と19日に更新しました。中でも実務的に注目すべきは、ngx_http_v3_module...
セキュリティ

「HTTP/2 Bomb」公開——nginx・Apache・IIS・Envoy・Cloudflare横断のDoS脆弱性、家庭回線1本で20秒・32GB消費(CVE-2026-49975 / CVE-2026-47774)

2026年6月2日、カリフォルニアのセキュリティ企業Calif(カリフ)が「HTTP/2 Bomb」と命名した新規リモートDoS攻撃を、PoC(実証コード)付きで公開しました。本件は、nginx、Apache httpd、Microsoft...