Atac asupra sistemelor frontend-backend, permițând interceptarea cererilor externe.
Detalii despre un nou atac asupra site-urilor care utilizează modelul frontend-backend, de exemplu, cele care funcționează prin rețele de livrare a conținutului, echilibratoare de sarcină sau proxy. Atacul permite, prin trimiterea unor cereri specifice, infiltrarea în conținutul altor cereri procesate în același flux între frontend și backend. Metoda propusă a fost aplicată cu succes pentru a organiza un atac care permite interceptarea parametrilor de autentificare ai utilizatorilor serviciului PayPal, care a recompensat cercetătorii […]
