QNAP ostrzega o… krytycznej podatności w ASP.NET

Kestrel to domyślny i lekki serwer HTTP wykorzystywany przez aplikacje w technologii ASP.NET Core. Do jego zalet można zaliczyć między innymi wieloplatformowość i wydajność. Dokładając do tego fakt, że jest to rozwiązanie dostępne “z pudełka”, otrzymujemy bardzo popularną zależność (od angielskiego dependency). Duża popularność tego rozwiązania, powoduje że atakujący stosunkowo...

#WBiegu #Aspnet #Exploit #Httpsmuggling #Kestrel #Podatność #Qnap #Websec #Windows

https://sekurak.pl/qnap-ostrzega-o-krytycznej-podatnosci-w-asp-net/

QNAP ostrzega o… krytycznej podatności w ASP.NET

Kestrel to domyślny i lekki serwer HTTP wykorzystywany przez aplikacje w technologii ASP.NET Core. Do jego zalet można zaliczyć między innymi wieloplatformowość i wydajność. Dokładając do tego fakt, że jest to rozwiązanie dostępne “z pudełka”, otrzymujemy bardzo popularną zależność (od angielskiego dependency). Duża popularność tego rozwiązania, powoduje że atakujący stosunkowo...

Sekurak
Slack fixes account-stealing bug - Slack has fixed a bug that allowed attackers to hijack user accounts by tampering with their HTTP ... more: https://nakedsecurity.sophos.com/2020/03/17/slack-fixes-account-stealing-bug/ #bugbountyprogram #securitythreats #vulnerability #httpsmuggling #evancustodio #softwarebug #hackerone #slack #flaw #http #bug
Slack fixes account-stealing bug

Naked Security