L'intestazione HTTP Alt-Svc può essere utilizzata per la scansione delle porte della rete interna
I ricercatori dell'Università di Boston hanno sviluppato un metodo di attacco (CVE-2019-11728) che consente di eseguire la scansione degli indirizzi IP e delle porte di rete aperte all'interno della rete locale dell'utente, isolata dalla rete esterna tramite un firewall, o sul sistema attuale (localhost). L'attacco può essere effettuato aprendo nel browser una pagina appositamente formattata. La tecnica proposta si basa sull'uso dell'intestazione HTTP Alt-Svc (HTTP Alternate Services, RFC-7838). Il problema si manifesta […]
