Attacco ai sistemi front-end-backend, che consente di infiltrarsi in richieste esterne
Sono stati rivelati i dettagli di un nuovo attacco a siti che utilizzano il modello frontend-backend, ad esempio, quelli che lavorano tramite reti di distribuzione dei contenuti, bilanciatori o proxy. L'attacco consente di infiltrarsi nel contenuto di altre richieste, elaborate nello stesso flusso tra frontend e backend, inviando determinate richieste. Il metodo proposto è stato applicato con successo per organizzare un attacco in grado di intercettare i parametri di autenticazione degli utenti del servizio PayPal, che ha corrisposto ai ricercatori […]
