CDN Tsunami : amplification DoS x350 via HTTP/3 sur 6 CDN majeurs
20 août 2026 · Cybersécurité · NET,AMZN,BABA,FSLY,BIDU
Des chercheurs ont découvert deux attaques DoS baptisées 'CDN Tsunami' exploitant la conversion HTTP/3 vers HTTP/1.1 par les CDN majeurs, permettant une amplification jusqu'à 350x contre les serveurs d'origine. Les six fournisseurs testés (Alibaba, Baidu, Cloudflare, CloudFront, Fastly, Tencent) sont tous vulnérables à la variante bande passante, cinq à la variante connexion. Environ 42 330 sous-domaines ont été identifiés comme potentiellement vulnérables. Aucun CVE n'a été attribué et aucune exploitation dans la nature n'est signalée.