System badawczy wspierany przez sztuczną inteligencję, nazwany HTTP Terminator, opracowany przez Jamesa Kettle’a z PortSwigger, zidentyfikował nowe techniki synchronizacji HTTP (desync) oraz odkrył lukę typu zero-day w Apache Traffic Server. Narzędzie, które przetestowało 30 000 stron internetowych, wygenerowało i potwierdziło nowe metody ataków, takie jak podwójne dopasowanie Content-Length i technika “dangling-byte”, która zwiększa niezawodność ataków typu response queue poisoning (RQP), potencjalnie prowadząc do wycieku wrażliwych danych użytkowników.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)