هشدار امنیتی: آسیبپذیریهای بحرانی در کتابخانه blaze کشف شد!
کتابخانه blaze در پارسر Java خود با پنج آسیبپذیری مرتبط با عدم انطباق با استانداردهای HTTP/1.1 مواجه است. این آسیبپذیریها باعث اختلاف در مرزهای درخواست با واسطههای سختگیرتر می…
آخرین اخبار، تحلیلها و تحولات مرتبط با HTTP/1.1 در Titr Tech.
کتابخانه blaze در پارسر Java خود با پنج آسیبپذیری مرتبط با عدم انطباق با استانداردهای HTTP/1.1 مواجه است. این آسیبپذیریها باعث اختلاف در مرزهای درخواست با واسطههای سختگیرتر می…
سرور Blaze در چارچوب http4s دارای آسیبپذیری است که به مهاجم اجازه میدهد فیلدهای تریلر بدنههای chunked را به سرآیندهای Request.headers ارتقا دهد. این امر باعث دور زدن پاکسازی سر…
پروتکل HTTP/1.1 به دلیل نقص بنیادی در تعیین مرزهای درخواستها، ذاتاً ناامن است و میلیونها وبسایت را در معرض حملات قرار میدهد. تحقیقات جدید کلاسهای جدیدی از حملات HTTP desync را…