מקור: The Hacker News

תמונת תקציר לחדשת סייבר: מתקפת CDN Tsunami: ניצול HTTP/3 לביצוע מניעת שירות בעוצמה גבוהה

חוקרי אבטחה חשפו שתי מתקפות מניעת שירות (DoS) חדשות המכונות CDN Tsunami, המנצלות פגיעות באופן שבו רשתות להפצת תוכן (CDNs) ממירות תעבורת HTTP/3 כלפי חוץ לבקשות HTTP/1.1 מול שרתי המקור. הליקוי מאפשר לתוקפים להגביר זרם בקשות בעל רוחב פס נמוך פי 350, ובכך להציף את שרתי היעד בעומס חריג. המחקר בחן את החשיפה מול ספקיות CDN מרכזיות, בהן עליבאבא ובאידו, ומדגיש את הסיכונים הכרוכים בתהליכי התרגום של פרוטוקולי תקשורת מודרניים ברשתות הפצה גלובליות, דבר המציב איום משמעותי על זמינותם של אתרי אינטרנט המסתמכים על שירותים אלו להגנה ולשיפור ביצועים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות