Quand 28âŻ% du web sâarrĂȘte â retour sur la nouvelle panne Cloudflare
- EMootez
- 6 déc. 2025
- 1 min de lecture
Vendredi 5âŻdĂ©cembre 2025, Cloudflare a provoquĂ© une panne massive â pendant environ 25âŻminutes, prĂšs de 28âŻ% du trafic HTTP mondial est tombĂ©, affectant des sites majeurs comme Zoom, LinkedIn, Canva, Shopify, des plateformes bancaires, des outils SaaS, etc. Cybernews+2Boursorama+2
Ce qui sâest passé : une mise Ă jour de sĂ©curitĂ© â visant Ă corriger une vulnĂ©rabilitĂ© critique dans les composants du framework React â a modifiĂ© la logique de traitement des corps de requĂȘtes (buffer size, parsing HTTP) dans le WAF de Cloudflare. Cette modification, appliquĂ©e trop largement, a dĂ©clenchĂ© une erreur dans le proxy interne, ce qui a gĂ©nĂ©rĂ© des erreurs 500âŻHTTP Ă grande Ă©chelle. Cybernews+2The Guardian+2
Ce que ça rĂ©vĂšle : ce nâest pas une attaque, mais un bug interne â et pourtant, lâimpact a Ă©tĂ© massif. Quelques minutes de mauvaise configuration et câest tout un pan de lâInternet mondial qui vacille. Câest le second incident grave chez Cloudflare en moins dâun mois (le prĂ©cĂ©dent Ă©tant le 18âŻnovembre 2025). The National+2Salesforce Ben+2
à méditer pour les entreprises et services web :
La dĂ©pendance Ă un unique prestataire âcentralâ (CDN / WAF / proxy) â mĂȘme fiable â peut devenir un point unique de dĂ©faillance.
Lors de mise Ă jour critiques (sĂ©curitĂ©, framework, proxyâŠ), il faut anticiper / tester â idĂ©alement en canary / progressive rollout â pour Ă©viter un effet domino mondial.
Avoir des plans de secours : monitoring externe, fallback DNS/CDN, redondance, alertes, etc.

