<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новая атака на системы фронтэнд-бэкенд, позволяющая вклиниться в запросы</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124988.html</link>
    <description>Web-системы, в которых фронтэнд принимает соединения по HTTP/2 и передаёт бэкенду по HTTP/1.1, оказались подвержены новому варианту  атаки &quot;HTTP Request Smuggling&quot;, позволяющей через отправку специально оформленных клиентских запросов вклиниваться в содержимое  запросов других пользователей, обрабатываемых в том же потоке между фронтэндом и бэкендом. Атака может быть использована для подстановки вредоносного JavaScript-кода в сеанс с легитимным сайтом, обхода систем ограничения доступа и перехвата параметров аутентификации...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55601&lt;br&gt;</description>

<item>
    <title>Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124988.html#166</link>
    <pubDate>Fri, 22 Dec 2023 19:46:33 GMT</pubDate>
    <description>К разработчикам SPDY, из которого произошёл HTTP/2 первое предложение относится на 100&#037;. В той конторе вменяемость запрещается проносить на территорию.&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124988.html#165</link>
    <pubDate>Fri, 22 Dec 2023 19:44:04 GMT</pubDate>
    <description>Если в HTTP/2 указана длина, зачем допускается Content-Length? Даже если это не прокси, а просто сервер, ему на какое значение ориентироваться?&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124988.html#164</link>
    <pubDate>Wed, 18 Aug 2021 06:45:16 GMT</pubDate>
    <description>Есть ещё кстати fastcgi. Можно было бы использовать его.&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124988.html#163</link>
    <pubDate>Wed, 18 Aug 2021 06:44:03 GMT</pubDate>
    <description>А почему бы просто не общаться с бэкендами по http/2? Ведь это бинарный протокол, а значит парсинг и сериализация в него идёт эффективнее. Заодно и встроенные в парсер проверки всех размеров внутри сообщения.&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить... (Онаним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124988.html#162</link>
    <pubDate>Tue, 17 Aug 2021 17:26:39 GMT</pubDate>
    <description>&amp;gt; Микросервисы - это механизм принуждения для тех, кто не способен вырабатывать и следовать политике. &lt;br&gt;&lt;br&gt;Микросервисы - это попытка хоть как-то разрулить поделки обезьянок-неосиляторов (&quot;тех, кто не способен&quot; видеть более одной сущности сразу в разрезе сервиса) до рабочего состояния.&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить... (Онаним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124988.html#161</link>
    <pubDate>Tue, 17 Aug 2021 17:25:35 GMT</pubDate>
    <description>&amp;gt; Угадайте, что будет проще поддерживать: тысячу микросервисов, каждый из которых может взаимодействовать с каждым по принципу графа, или тысячу статически собранных в монолит модулей, между которыми связи выстраиваются в дерево?&lt;br&gt;&lt;br&gt;Сам вопрос уже некорректен, потому что из тысячи мелконедосервисов получится два десятка самостоятельых монолитов.&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить... (Онаним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124988.html#160</link>
    <pubDate>Tue, 17 Aug 2021 17:24:33 GMT</pubDate>
    <description>Разница как раз в той самой latency, с которой потом героически начинают бороться (перед этим создав себе этот самый героический геморрой).&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить... (Онаним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124988.html#159</link>
    <pubDate>Tue, 17 Aug 2021 17:07:25 GMT</pubDate>
    <description>// определённый позыв / определённые мысли&lt;br&gt;</description>
</item>

<item>
    <title>Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить... (Онаним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/124988.html#158</link>
    <pubDate>Tue, 17 Aug 2021 17:06:25 GMT</pubDate>
    <description>Хотя конечно да, есть определённый мысли вообще убрать ALPN h2 с фронтов, ибо нефиг.&lt;br&gt;</description>
</item>

</channel>
</rss>
