Cybersecurity
2026
CDN Tsunami : quand HTTP/3 amplifie un déni de service vers l'origine
·17 mins
Cybersecurity
HTTP/3
QUIC
QPACK
CDN
DDoS
Network Security
Research
Étude technique de CDN Tsunami, deux attaques de déni de service qui exploitent la traduction HTTP/3 vers HTTP/1.1 dans les CDN, avec explication de QPACK, mesures publiées, limites expérimentales et défenses côté fournisseur et origine.
CVE-2026-72898 : quand une SQLi Metabase ouvre toute la chaîne de données
·14 mins
Cybersecurity
Metabase
CVE-2026-72898
SQL Injection
Data Security
Incident Response
Threat Intelligence
Analyse technique et défensive de la zero-day Metabase CVE-2026-72898, une injection SQL non authentifiée notée 10/10 et activement exploitée, avec architecture, chaîne d’impact, détection, réponse à incident et principes de durcissement.
VLESS + Reality : comprendre le protocole qui se camoufle dans le HTTPS
·19 mins
Cybersecurity
VLESS
Reality
DPI
TLS
VPN
Censorship
Network Security
Analyse détaillée de VLESS, Reality, TLS, uTLS, DPI, active probing et des raisons qui rendent les proxys modernes plus difficiles à distinguer du trafic HTTPS classique.
