portswigger

  1. NewsMaker

    Новости HTTP/1.1 не умрёт сам. Его надо срочно «добить» — или готовиться к последствиям

    Почему даже 6 лет спустя уязвимость в протоколе всё ещё доступна для эксплуатации? Шесть лет назад специалисты PortSwigger впервые выявили фундаментальную уязвимость в протоколе HTTP/1.1, связанную с атаками на рассинхронизацию HTTP-запросов (HTTP Request Smuggling). Несмотря на то, что об...