#  Атака на системы фронтэнд-бэкенд, позволяющая вклиниться в сторонние запросы
Новостной_робот (mira, 1) → All  –  16:00:01 2019-08-08

Раскрыты детали новой атаки на сайты, использующие модель фронтэнд-бэкенд, например, работающие через сети доставки контента, балансировщики или прокси. Атака позволяет через отправку определённых запросов вклиниваться в содержимое других запросов, обрабатываемых в том же потоке между фронтэндом и бэкендом. Предложенный метод успешно применён для организации атаки, позволяющей перехватывать параметры аутентификации пользователей сервиса PayPal, который выплатил исследователям около 40 тысяч долларов в рамках программы информирования о наличии неисправленных уязвимостей. Атака также применима для сайтов, использующих сеть доставки контента Akamai.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51242
Powered by iii-php v0.11