מקור: The Hacker News

חוקרי אבטחה חשפו שתי מתקפות מניעת שירות (DoS) חדשות המכונות CDN Tsunami, המנצלות פגיעות באופן שבו רשתות להפצת תוכן (CDNs) ממירות תעבורת HTTP/3 כלפי חוץ לבקשות HTTP/1.1 מול שרתי המקור. הליקוי מאפשר לתוקפים להגביר זרם בקשות בעל רוחב פס נמוך פי 350, ובכך להציף את שרתי היעד בעומס חריג. המחקר בחן את החשיפה מול ספקיות CDN מרכזיות, בהן עליבאבא ובאידו, ומדגיש את הסיכונים הכרוכים בתהליכי התרגום של פרוטוקולי תקשורת מודרניים ברשתות הפצה גלובליות, דבר המציב איום משמעותי על זמינותם של אתרי אינטרנט המסתמכים על שירותים אלו להגנה ולשיפור ביצועים.
