TGViewer
Angie Angie @angie_software · 1.15K subscribers
Post #166 2.78K
Друзья, всем привет!

Уведомляем о том, что уязвимость CVE-2026-49975, недавно найденная в веб-серверах nginx, Envoy, Apache httpd, Microsoft IIS не актуальна для продуктов Angie / Angie PRO.

Уязвимость позволяет удаленному злоумышленнику вызвать отказ в обслуживании веб-сервера за счет перерасхода памяти при распаковке сжатых заголовков из специально подготовленного запроса в HTTP/2.

В Angie предусмотрена защита от подобной атаки: директива max_headers,
допускающая по умолчанию обработку не более 1000 заголовков. Директива была добавлена из freenginx еще с момента версии 1.8.0, вышедшей еще в 2024 году.
GitHub GitHub - mrx-arafat/CVE-2026-49975-POC: HTTP/2 Bomb PoC — CVE-2026-49975 (HPACK indexed reference bomb + flow-control stall) HTTP/2 Bomb PoC — CVE-2026-49975 (HPACK indexed reference bomb + flow-control stall) - mrx-arafat/CVE-2026-49975-POC
  • 🔥 41
  • 🍾 13
  • 👍 7
  • ❤ 6
  • ❤‍🔥 1
More from @angie_software
  1. Sep 28, 2026Всем привет! 🔥Выпущен релиз Angie ADC 1.2🔥 В релиз Angie ADC 1.2 вошли: 1️⃣ мониторинг д…
  2. Sep 18, 2026Всем привет! Выпущены внеочередные релизы Angie и Angie PRO 1.12.2 с портированным из ngin…
  3. Aug 26, 2026Всем здравствуйте! В разделе Deploy документации PHP-фреймворка Yii было две статьи про уд…
  4. Aug 21, 2026Возобновим раздел «бессмысленная, но увлекательная статистика» веб-сервера Angie =). Давне…
  5. Aug 17, 2026Всем привет! ⚡⚡⚡Выпущен релиз Angie ADC 1.1⚡⚡⚡ В Angie ADC 1.1, наше комплексное программн…
  6. Jul 21, 2026Вставайте, граф! Вас ждут великие дела! 🥂☀️🥳 Сегодня Angie Software исполнилось 4 года.…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →