Skip to main content

Threat Intelligence

CDN Tsunami : quand HTTP/3 amplifie un déni de service vers l'origine
·17 mins
Cybersecurity HTTP/3 QUIC QPACK CDN DDoS Network Security Research
Étude technique de CDN Tsunami, deux attaques de déni de service qui exploitent la traduction HTTP/3 vers HTTP/1.1 dans les CDN, avec explication de QPACK, mesures publiées, limites expérimentales et défenses côté fournisseur et origine.
CVE-2026-72898 : quand une SQLi Metabase ouvre toute la chaîne de données
·14 mins
Cybersecurity Metabase CVE-2026-72898 SQL Injection Data Security Incident Response Threat Intelligence
Analyse technique et défensive de la zero-day Metabase CVE-2026-72898, une injection SQL non authentifiée notée 10/10 et activement exploitée, avec architecture, chaîne d’impact, détection, réponse à incident et principes de durcissement.