xaker

Новая «именная» уязвимость HTTPoxy базируется на баге 15-летней давности

  • среда, 20 июля 2016 г. в 03:10:56
https://xakep.ru/2016/07/19/httpoxy/


В феврале текущего года разработчик из компании Vend обнаружил уязвимость, у которой теперь имеется собственный логотип, имя и официальный сайт. Проблема получила название HTTPoxy, она распространяется на многие приложения и библиотеки, в том числе PHP, Go, Apache HTTP server, Apache TomCat, PHP-engine HHVM и Python. Интересно, что корнями проблема уходит в 2001 год, к обнаруженной еще тогда уязвимости.