Threat Intelligence
CDN Tsunami : quand HTTP/3 amplifie un déni de service vers l'origine
·17 mins
Cybersecurity
HTTP/3
QUIC
QPACK
CDN
DDoS
Network Security
Research
Étude technique de CDN Tsunami, deux attaques de déni de service qui exploitent la traduction HTTP/3 vers HTTP/1.1 dans les CDN, avec explication de QPACK, mesures publiées, limites expérimentales et défenses côté fournisseur et origine.
CVE-2026-72898 : quand une SQLi Metabase ouvre toute la chaîne de données
·14 mins
Cybersecurity
Metabase
CVE-2026-72898
SQL Injection
Data Security
Incident Response
Threat Intelligence
Analyse technique et défensive de la zero-day Metabase CVE-2026-72898, une injection SQL non authentifiée notée 10/10 et activement exploitée, avec architecture, chaîne d’impact, détection, réponse à incident et principes de durcissement.
