Badacze ds. cyberbezpieczeństwa odkryli dwa ataki typu denial-of-service (DoS) nazwane “CDN Tsunami”, które wykorzystują mechanizm konwersji ruchu HTTP/3 na żądania HTTP/1.1 przez sieci dostarczania treści (CDN), wzmacniając zapytanie o niskiej przepustowości nawet 350-krotnie wobec serwera pochodzenia. Problemy dotknęły takie CDN jak Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly i Tencent, a ataki są możliwe dzięki luce w implementacji, gdzie CDN używa HTTP/3 wobec przeglądarki, ale HTTP/1.1 wobec serwera, przy czym wariant wzmocnienia pasma wykorzystuje kompresję nagłówków QPACK w HTTP/3.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)