<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Http2 on kalfaoglu.net</title><link>https://blog.kalfaoglu.net/tr/tags/http2/</link><description>Recent content in Http2 on kalfaoglu.net</description><generator>Hugo</generator><language>tr</language><lastBuildDate>Thu, 04 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.kalfaoglu.net/tr/tags/http2/index.xml" rel="self" type="application/rss+xml"/><item><title>CVE-2026-49975: Tek Bir Bağlantıyla nginx ve Apache'yi Çökerten HTTP/2 Bombası</title><link>https://blog.kalfaoglu.net/tr/posts/2026-06-04-cve-2026-49975-http2-bombasi-tr/</link><pubDate>Thu, 04 Jun 2026 00:00:00 +0000</pubDate><guid>https://blog.kalfaoglu.net/tr/posts/2026-06-04-cve-2026-49975-http2-bombasi-tr/</guid><description>&lt;p&gt;3 Haziran 2026&amp;rsquo;da araştırmacı Quang Luong, &lt;a href="https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb"&gt;&amp;ldquo;HTTP/2 Bombası&amp;rdquo;&lt;/a&gt; adını verdiği uzaktan servis dışı bırakma açığını yayımladı. Açık, sıradan bir ev internet bağlantısından on gigabayt sunucu belleğini saniyeler içinde tüketebiliyor. Güvenlik açığı aynı gün &lt;a href="https://seclists.org/oss-sec/2026/q2/790"&gt;oss-security listesine de iletildi&lt;/a&gt; ve nginx, Apache httpd, Microsoft IIS, Envoy ile Cloudflare Pingora&amp;rsquo;yı varsayılan HTTP/2 yapılandırmalarında etkiliyor.&lt;/p&gt;
&lt;p&gt;Apache httpd kolu için CVE-2026-49975 tanımlayıcısı atandı.&lt;/p&gt;
&lt;h2 id="saldırı-nasıl-çalışıyor"&gt;Saldırı nasıl çalışıyor&lt;/h2&gt;
&lt;p&gt;Açık, her biri yaklaşık on yıldır ayrı ayrı bilinen iki tekniği, bu sunuculara karşı daha önce hiç birleştirilmemiş bir şekilde kullanıyor.&lt;/p&gt;</description></item></channel></rss>