Não consigo encontrar nada sobre isso no site Apache, então desativei o http/2 por precaução. Alguma informação sobre como proteger o Apache2 contra isso?
Início
/
user-120077