{"id":117239,"date":"2024-07-10T15:43:03","date_gmt":"2024-07-10T13:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-protokole-radius-pozvolyayushhaya-poddelat-otvet-pri-autentifikaczii"},"modified":"2024-07-10T15:43:03","modified_gmt":"2024-07-10T13:43:04","slug":"uyazvimost-v-protokole-radius-pozvolyayushhaya-poddelat-otvet-pri-autentifikaczii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimost-v-protokole-radius-pozvolyayushhaya-poddelat-otvet-pri-autentifikaczii","title":{"rendered":"Vulnerabilit\u00e0 nel protocollo RADIUS che consente la falsificazione della risposta durante l'autenticazione","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Un gruppo di ricercatori di diverse universit\u00e0 americane e delle aziende Cloudflare e Microsoft ha sviluppato una nuova tecnica di attacco al protocollo RADIUS, utilizzato dagli operatori di telecomunicazioni, dai servizi cloud e dai provider VPN per l'autenticazione, l'autorizzazione e il monitoraggio degli utenti. L'attacco, denominato Blast-RADIUS, consente di falsificare la risposta di un server RADIUS durante il processo di autenticazione e di stabilire una connessione per l'utente senza conoscere la password di accesso.     <\/p>\n<p>Per sfruttare la vulnerabilit\u00e0 (CVE-2024-3596), l'attaccante deve avere la possibilit\u00e0 di intercettare il traffico di transito e condurre un attacco MITM completo, che consente di leggere, intercettare, bloccare e modificare i pacchetti UDP di transito in entrata e in uscita, inviati dai punti di accesso per richiedere l'autenticazione dei clienti (Access-Request) e restituiti dal server RADIUS con la conferma o il rifiuto dell'operazione. Intercettando la richiesta di autenticazione, l'attaccante pu\u00f2 inviare una risposta falsa, indicando in questa risposta un diverso tipo di risultato (ad esempio, Access-Accept invece di Access-Reject). L'attaccante potrebbe anche potenzialmente intercettare la risposta Access-Challenge, utilizzata nell'autenticazione a due fattori, e sostituirla con una risposta Access-Accept per eludere la fase di verifica aggiuntiva.    <center><img decoding=\"async\" alt=\"Vulnerabilit\u00e0 nel protocollo RADIUS che consente la falsificazione della risposta durante l&#039;autenticazione\" src=\"\/wp-content\/uploads\/2024\/07\/387db9c9f51c3eebe36f97bf178eb451.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>L'attacco si basa sul fatto che il protocollo RADIUS utilizza come trasporto UDP e verifica l'integrit\u00e0 dei messaggi trasmessi tramite l'algoritmo MD5. Per la verifica dei messaggi trasmessi tra <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-prohoster\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3085\">server<\/a> l'accesso e il server RADIUS, viene utilizzata una chiave segreta, conosciuta dal punto di accesso e dal server RADIUS, ma ignota all'attaccante. In risposta alla richiesta di autenticazione, il server RADIUS genera un hash MD5, tramite il quale il server di accesso pu\u00f2 confermare che il messaggio \u00e8 stato inviato da un server autorizzato. L'hash MD5 comprende il valore casuale inviato nella richiesta, l'identificatore della richiesta, gli attributi restituiti e la chiave segreta.    <\/p>\n<p>Un attaccante durante un attacco MITM pu\u00f2 intercettare l'identificatore e il valore casuale inviati nella richiesta, oltre a poter prevedere il codice dell'operazione, la dimensione e gli attributi. L'obiettivo \u00e8 formare un hash di verifica corretto che corrisponda al risultato modificato dell'operazione e superi il controllo tramite l'hashing utilizzando una chiave segreta. L'algoritmo MD5 non \u00e8 resistente agli attacchi di collisione, permettendo all'attaccante di manipolare un padding non significativo per ottenere una combinazione di dati con i parametri desiderati, il cui hash MD5 coincider\u00e0 con l'hash MD5 della risposta originale, e inviare una risposta falsa con un codice di autenticazione riuscita (Access-Accept) al posto di un messaggio di errore.     <center><img decoding=\"async\" alt=\"Vulnerabilit\u00e0 nel protocollo RADIUS che consente la falsificazione della risposta durante l&#039;autenticazione\" src=\"\/wp-content\/uploads\/2024\/07\/271cb7d8b85b87ba3517ba6baac6e790.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Poich\u00e9 durante l'elaborazione dei pacchetti di richiesta di accesso (Access-Request) non viene applicata l'autenticazione e il controllo dell'integrit\u00e0, durante l'attacco l'attaccante pu\u00f2 inserire un attributo aggiuntivo \"Proxy-State\" nella richiesta originale da <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-los-angeles\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3927\">server<\/a> Un attaccante pu\u00f2 inserire un attributo aggiuntivo &#171;Proxy-State&#187;, che sar\u00e0 riflesso dal server RADIUS nella sua risposta. Il contenuto di &#171;Proxy-State&#187; \u00e8 selezionato tenendo conto delle collisioni, in modo che il valore dell'hash MD5 di controllo nelle risposte reali e contraffatte sia identico. Durante l'esperimento, la ricerca di collisioni in MD5 per eseguire un attacco ha richiesto 3-6 minuti, che \u00e8 pi\u00f9 lungo del tempo di timeout tipico di 30-60 secondi, ma il tempo di ricerca delle collisioni pu\u00f2 essere ridotto utilizzando hardware pi\u00f9 potente, coinvolgendo GPU e parallelizzando le operazioni.                       <\/p>\n<p>Come misura principale per proteggere da questa vulnerabilit\u00e0, si propone di utilizzare il protocollo EAP (Extensible Authentication Protocol, RFC 3579), in cui per la verifica aggiuntiva dei messaggi si utilizza l'attributo Message-Authenticator. Per proteggere dagli attacchi, \u00e8 anche possibile utilizzare le estensioni del protocollo (RadSec), che includono la trasmissione di messaggi RADIUS attraverso canali crittografati basati su TLS o DTLS. Inoltre, \u00e8 possibile ridurre al minimo i valori dei timeout per la ricezione delle risposte e bloccare le risposte con l'attributo Proxy-State. La trasmissione dei messaggi RADIUS su TCP rende l'attacco pi\u00f9 difficile, ma non ne esclude la possibilit\u00e0.     <\/p>\n<p>Il codice per eseguire l'attacco non \u00e8 ancora stato reso pubblico, ma sono state fornite al progetto hashclash modifiche che migliorano la ricerca di collisioni in MD5 tenendo conto della specificit\u00e0 dell'attacco. Nel server RADIUS FreeRADIUS, il problema \u00e8 stato risolto nelle versioni 3.0.27 e 3.2.5 mediante l'abilitazione dell'obbligatoria applicazione dell'attributo Message-Authenticator e l'aggiunta di una configurazione per limitare l'elaborazione dei pacchetti con l'attributo Proxy-State.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61517\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 Cloudflare \u0438 Microsoft \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b RADIUS, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0432\u044f\u0437\u0438, \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c\u0438 \u0438 VPN-\u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430\u043c\u0438 \u0434\u043b\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u0438 \u0438 \u0430\u043a\u043a\u0430\u0443\u043d\u0442\u0438\u043d\u0433\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0410\u0442\u0430\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0430 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Blast-RADIUS, \u0434\u0430\u0451\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u0434\u0434\u0435\u043b\u0430\u0442\u044c \u043e\u0442\u0432\u0435\u0442 RADIUS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043f\u0440\u0438 \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u0430\u0431\u043e\u043d\u0435\u043d\u0442\u0430 \u0431\u0435\u0437 \u0437\u043d\u0430\u043d\u0438\u044f \u043f\u0430\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430. \u0414\u043b\u044f \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":117240,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-117239","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 Cloudflare \u0438 Microsoft \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b RADIUS, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0432\u044f\u0437\u0438, \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c\u0438 \u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimost-v-protokole-radius-pozvolyayushhaya-poddelat-otvet-pri-autentifikaczii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 RADIUS, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u0434\u0434\u0435\u043b\u0430\u0442\u044c \u043e\u0442\u0432\u0435\u0442 \u043f\u0440\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 Cloudflare \u0438 Microsoft \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b RADIUS, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0432\u044f\u0437\u0438, \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c\u0438 \u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimost-v-protokole-radius-pozvolyayushhaya-poddelat-otvet-pri-autentifikaczii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-07-10T13:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-07-10T13:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilit\u00e0 nel protocollo RADIUS che consente di falsificare la risposta durante l'autenticazione | ProHoster","description":"Un gruppo di ricercatori di diverse universit\u00e0 americane e delle aziende Cloudflare e Microsoft ha sviluppato una nuova tecnica di attacco al protocollo RADIUS, utilizzato dagli operatori di telecomunicazioni e dai servizi cloud.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimost-v-protokole-radius-pozvolyayushhaya-poddelat-otvet-pri-autentifikaczii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 RADIUS, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u0434\u0434\u0435\u043b\u0430\u0442\u044c \u043e\u0442\u0432\u0435\u0442 \u043f\u0440\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 Cloudflare \u0438 Microsoft \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b RADIUS, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0432\u044f\u0437\u0438, \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u043c\u0438 \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c\u0438 \u0438.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimost-v-protokole-radius-pozvolyayushhaya-poddelat-otvet-pri-autentifikaczii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-07-10T13:43:04+00:00","article:modified_time":"2024-07-10T13:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"117239","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-22 15:44:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 03:56:19","updated":"2026-02-22 15:44:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/117239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=117239"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/117239\/revisions"}],"predecessor-version":[{"id":162456,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/117239\/revisions\/162456"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/117240"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=117239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=117239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=117239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}