HTTP/1.1

آخرین اخبار، تحلیل‌ها و تحولات مرتبط با HTTP/1.1 در Titr Tech.

آخرین اخبار HTTP/1.1

نمایش 3 خبر از 3 خبر مرتبط

همه موضوعات
blaze: Chunked-body trailer fields promoted into Request.headers in blaze-server (front-end header-sanitization bypass)
GitHub Advisory Database · اهمیت 95

هشدار امنیتی: آسیب‌پذیری جدید در سرور Blaze

سرور Blaze در چارچوب http4s دارای آسیب‌پذیری است که به مهاجم اجازه می‌دهد فیلدهای تریلر بدنه‌های chunked را به سرآیندهای Request.headers ارتقا دهد. این امر باعث دور زدن پاک‌سازی سر…

تصویر مرتبط با خبر: HTTP/1.1 must die: the desync endgame
PortSwigger Daily Swig · اهمیت 95

چرا HTTP/1.1 باید از بین برود؟ پایان بازی حملات Desync

پروتکل HTTP/1.1 به دلیل نقص بنیادی در تعیین مرزهای درخواست‌ها، ذاتاً ناامن است و میلیون‌ها وب‌سایت را در معرض حملات قرار می‌دهد. تحقیقات جدید کلاس‌های جدیدی از حملات HTTP desync را…

عضویت در خبرنامه