HTTP/2

脆弱性・脅威情報

Node.jsに脆弱性11件 HTTP/2の高深刻度に注意

Node.jsが2026年7月29日に11件の脆弱性を修正しました。深刻度Highは3件で、HTTP/2の解放済みメモリ参照とPermission Modelの許可範囲逸脱が中心。修正版と自社の該当判定手順を一次情報から整理します。
脆弱性・脅威情報

HTTP/2にDoS脆弱性 フロー制御停止でメモリ枯渇

CERT/CCが2026年7月16日、HTTP/2サーバのフロー制御を悪用したDoS脆弱性VU#885548を公表。未認証・遠隔でメモリ枯渇を起こせます。掲載118社のうち「影響あり」は7社にとどまり、主要実装の多くは状況未公表です。
脆弱性・脅威情報

Apache HTTP Server 2.4.68公開 13件の脆弱性を修正

Apache HTTP Server 2.4.68が公開され、2.4.0〜2.4.67に影響する13件の脆弱性を修正。注目はHTTP/2のメモリ枯渇によるDoS(CVE-2026-49975)。公開Webサーバを運用する情シスが今すぐ確認すべき点を整理します。