Nouvelles attaques de désynchronisation HTTP exposent des failles critiques
Lâarticle publiĂ© par PortSwigger met en lumiĂšre des recherches menĂ©es par James Kettle sur des attaques de dĂ©synchronisation HTTP qui rĂ©vĂšlent des failles fondamentales dans lâimplĂ©mentation du protocole HTTP/1.1. RĂ©sumĂ© exĂ©cutif : Les nouvelles classes dâattaques, telles que les attaques 0.CL et les exploits basĂ©s sur lâen-tĂȘte Expect, contournent les mitigations existantes et affectent des fournisseurs dâinfrastructure majeurs comme Akamai, Cloudflare et Netlify. Un outil open-source est mis Ă disposition pour dĂ©tecter systĂ©matiquement les divergences de parseur, ayant dĂ©jĂ permis de rĂ©colter plus de 200 000 $ en primes de bug bounty. ...