LONDON (IT BOLTWISE) – Neue Forschung beschreibt eine Cache-Key-Injection-Attacke, die Nginx-Zugriffskontrollen umgehen kann, indem sie kollidierende Cache-Schlüssel erzeugt. Kritisch ist dabei nicht der fehlende Schlüssel an sich, sondern die Art, wie Nginx Schlüssel aus variablen HTTP-Werten ohne saubere Trennzeichen zusammensetzt. In... Weiterlesen
Intelligence View
Nginx Cache Key Injection: Wenn Zugriffsregeln am Cache scheitern
LONDON (IT BOLTWISE) – Neue Forschung beschreibt eine Cache-Key-Injection-Attacke, die Nginx-Zugriffskontrollen umgehen kann, indem sie kollidierende Cache-Schlüssel erzeugt. Kritisch ist dabei nicht der fehlende Schlüssel an sich, sondern …
SOCIAL SHARE CARD GENERATOR