{"id":112431,"date":"2023-12-22T21:10:32","date_gmt":"2023-12-22T19:10:33","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh"},"modified":"2023-12-22T21:10:32","modified_gmt":"2023-12-22T19:10:33","slug":"mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh","title":{"rendered":"Mayhem \u2014 une attaque qui alt\u00e8re les bits en m\u00e9moire pour contourner l'authentification dans sudo et OpenSSH","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Des chercheurs de l'Institut polytechnique de Worcester (\u00c9tats-Unis) ont pr\u00e9sent\u00e9 un nouveau type d'attaque Mayhem utilisant une m\u00e9thode d'alt\u00e9ration des bits dans la m\u00e9moire dynamique Rowhammer pour modifier les valeurs des variables sur la pile, qui sont utilis\u00e9es dans les programmes comme indicateurs de succ\u00e8s d'authentification et de conformit\u00e9 aux v\u00e9rifications de s\u00e9curit\u00e9. Des exemples pratiques de cette attaque ont \u00e9t\u00e9 d\u00e9montr\u00e9s pour contourner l'authentification dans SUDO, OpenSSH et MySQL, ainsi que pour modifier les r\u00e9sultats des v\u00e9rifications de s\u00e9curit\u00e9 dans la biblioth\u00e8que OpenSSL.    <\/p>\n<p>Une attaque peut \u00eatre appliqu\u00e9e aux applications o\u00f9 des comparaisons par rapport \u00e0 z\u00e9ro sont utilis\u00e9es lors des v\u00e9rifications. Exemple de code vuln\u00e9rable :       int auth = 0;     \u2026 \/\/ code de v\u00e9rification, modifiant la valeur d'auth en cas d'authentification r\u00e9ussie     if(auth != 0)        return AUTH_SUCCESS;     else        return AUTH_FAILURE;      <\/p>\n<p>Dans le contexte de cet exemple, une attaque r\u00e9ussie n\u00e9cessite seulement de provoquer une alt\u00e9ration de n'importe quel bit en m\u00e9moire correspondant \u00e0 la variable 32 bits auth sur la pile. Lorsqu'un bit de la variable est alt\u00e9r\u00e9, la valeur ne sera plus \u00e9gale \u00e0 z\u00e9ro, et l'instruction conditionnelle d\u00e9terminera un succ\u00e8s d'authentification. De tels mod\u00e8les de v\u00e9rification sont suffisamment r\u00e9pandus dans les applications et se retrouvent, par exemple, dans SUDO, OpenSSH, MySQL et OpenSSL.       <center><img decoding=\"async\" alt=\"Mayhem - une attaque qui d\u00e9forme les bits en m\u00e9moire pour contourner l&#039;authentification dans sudo et OpenSSH\" src=\"\/wp-content\/uploads\/2023\/12\/ef5dd9463837514f055f9f2610652fb9.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Une attaque peut aussi \u00eatre appliqu\u00e9e \u00e0 des comparaisons du type &#171;if(auth == 1)&#187;, mais dans ce cas, sa r\u00e9alisation est compliqu\u00e9e, car il est n\u00e9cessaire de falsifier non pas n'importe quel bit parmi 32, mais le dernier bit. Cette m\u00e9thode peut \u00e9galement \u00eatre utilis\u00e9e pour influencer les valeurs des variables dans les registres du processeur, puisque le contenu des registres peut \u00eatre temporairement sauvegard\u00e9 dans la pile lors des changements de contexte, des appels de fonctions ou de la d\u00e9clenchement d'un gestionnaire de signal. Pendant la p\u00e9riode o\u00f9 les valeurs des registres sont en m\u00e9moire, il est possible d'apporter des distorsions et une valeur modifi\u00e9e sera restaur\u00e9e dans le registre.        <center><img decoding=\"async\" alt=\"Mayhem - une attaque qui d\u00e9forme les bits en m\u00e9moire pour contourner l&#039;authentification dans sudo et OpenSSH\" src=\"\/wp-content\/uploads\/2023\/12\/089c4ea98448b638ba630e55821fc32f.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Une des modifications de l'attaque de type RowHammer est utilis\u00e9e pour la d\u00e9formation des bits. \u00c9tant donn\u00e9 que la m\u00e9moire DRAM est un tableau bidimensionnel de cellules, chacune compos\u00e9e d'un condensateur et d'un transistor, le fait de lire en continu la m\u00eame zone de m\u00e9moire entra\u00eene des fluctuations de tension et des anomalies, provoquant une l\u00e9g\u00e8re perte de charge des cellules adjacentes. Si l'intensit\u00e9 de la lecture est \u00e9lev\u00e9e, la cellule voisine peut perdre une quantit\u00e9 suffisante de charge et le cycle de r\u00e9g\u00e9n\u00e9ration suivant ne parviendra pas \u00e0 restaurer son \u00e9tat initial, ce qui entra\u00eenera un changement de la valeur des donn\u00e9es stock\u00e9es dans la cellule. Pour se prot\u00e9ger contre RowHammer, les fabricants de puces ont ajout\u00e9 un m\u00e9canisme TRR (Target Row Refresh), qui bloque la d\u00e9formation des cellules dans certains cas, mais ne prot\u00e8ge pas contre toutes les variantes possibles de l'attaque.       <\/p>\n<p>Pour prot\u00e9ger contre l'attaque Mayhem, il est recommand\u00e9 d'utiliser dans les comparaisons non pas l'\u00e9valuation des diff\u00e9rences par rapport \u00e0 z\u00e9ro ou la correspondance avec un, mais une v\u00e9rification d'\u00e9galit\u00e9 en utilisant une valeur al\u00e9atoire de semence avec des octets non nuls. Dans ce cas, pour d\u00e9finir la valeur souhait\u00e9e de la variable, il est n\u00e9cessaire de falsifier un nombre significatif de bits, ce qui est irr\u00e9aliste, contrairement \u00e0 la falsification d'un seul bit. Exemple de code non vuln\u00e9rable :       int auth = 0xbe406d1a;     \u2026 \/\/ code de v\u00e9rification, d\u00e9finissant la valeur d'auth \u00e0 0x23ab8701 en cas d'authentification r\u00e9ussie     if(auth == 0x23ab8701)        return AUTH_SUCCESS;     else        return AUTH_FAILURE;      <\/p>\n<p>La m\u00e9thode de protection mentionn\u00e9e a d\u00e9j\u00e0 \u00e9t\u00e9 appliqu\u00e9e par les d\u00e9veloppeurs de sudo et a \u00e9t\u00e9 int\u00e9gr\u00e9e dans la version 1.9.15 en tant que correctif pour la vuln\u00e9rabilit\u00e9 CVE-2023-42465. Un prototype de code pour r\u00e9aliser l'attaque est pr\u00e9vu d'\u00eatre publi\u00e9 apr\u00e8s que des corrections aient \u00e9t\u00e9 apport\u00e9es aux principaux projets vuln\u00e9rables.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60334\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0412\u0443\u0441\u0442\u0435\u0440\u0441\u043a\u043e\u0433\u043e \u043f\u043e\u043b\u0438\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430 (\u0421\u0428\u0410) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u0442\u0438\u043f \u0430\u0442\u0430\u043a\u0438 Mayhem, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0439 \u043c\u0435\u0442\u043e\u0434 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u044f \u0431\u0438\u0442\u043e\u0432 \u0432 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 Rowhammer \u0434\u043b\u044f \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0439 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0432 \u0441\u0442\u0435\u043a\u0435, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0432 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0435 \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0444\u043b\u0430\u0433\u043e\u0432 \u0434\u043b\u044f \u043f\u0440\u0438\u043d\u044f\u0442\u0438\u044f \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u043e\u0431 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438 \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043e\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u0440\u0438\u043c\u0435\u0440\u044b \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u0434\u043b\u044f \u043e\u0431\u0445\u043e\u0434\u0430 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 SUDO, OpenSSH \u0438 MySQL, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":112432,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112431","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0412\u0443\u0441\u0442\u0435\u0440\u0441\u043a\u043e\u0433\u043e \u043f\u043e\u043b\u0438\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430 (\u0421\u0428\u0410) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u0442\u0438\u043f \u0430\u0442\u0430\u043a\u0438 Mayhem, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0439 \u043c\u0435\u0442\u043e\u0434 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u044f \u0431\u0438\u0442\u043e\u0432 \u0432 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 Rowhammer \u0434\u043b\u044f \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0439 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Mayhem \u2014 \u0430\u0442\u0430\u043a\u0430, \u0438\u0441\u043a\u0430\u0436\u0430\u044e\u0449\u0430\u044f \u0431\u0438\u0442\u044b \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u0434\u043b\u044f \u043e\u0431\u0445\u043e\u0434\u0430 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 sudo \u0438 OpenSSH | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0412\u0443\u0441\u0442\u0435\u0440\u0441\u043a\u043e\u0433\u043e \u043f\u043e\u043b\u0438\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430 (\u0421\u0428\u0410) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u0442\u0438\u043f \u0430\u0442\u0430\u043a\u0438 Mayhem, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0439 \u043c\u0435\u0442\u043e\u0434 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u044f \u0431\u0438\u0442\u043e\u0432 \u0432 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 Rowhammer \u0434\u043b\u044f \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0439 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-12-22T19:10:33+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-12-22T19:10:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mayhem \u2014 une attaque qui d\u00e9forme les bits en m\u00e9moire pour contourner l'authentification dans sudo et OpenSSH | ProHoster","description":"Des chercheurs de l'Institut Polytechnique de Worcester (\u00c9tats-Unis) ont pr\u00e9sent\u00e9 un nouveau type d'attaque Mayhem, utilisant la m\u00e9thode de d\u00e9formation des bits en m\u00e9moire dynamique Rowhammer pour modifier les valeurs des variables.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Mayhem \u2014 \u0430\u0442\u0430\u043a\u0430, \u0438\u0441\u043a\u0430\u0436\u0430\u044e\u0449\u0430\u044f \u0431\u0438\u0442\u044b \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u0434\u043b\u044f \u043e\u0431\u0445\u043e\u0434\u0430 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 sudo \u0438 OpenSSH | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0412\u0443\u0441\u0442\u0435\u0440\u0441\u043a\u043e\u0433\u043e \u043f\u043e\u043b\u0438\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430 (\u0421\u0428\u0410) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u0442\u0438\u043f \u0430\u0442\u0430\u043a\u0438 Mayhem, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0439 \u043c\u0435\u0442\u043e\u0434 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u044f \u0431\u0438\u0442\u043e\u0432 \u0432 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 Rowhammer \u0434\u043b\u044f \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0439 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0432.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-12-22T19:10:33+00:00","article:modified_time":"2023-12-22T19:10:33+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/112431","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=112431"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/112431\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/112432"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=112431"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=112431"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=112431"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}