Akamai vá lỗ hổng CVE-2025-32094: Khi hai lỗi nhỏ kết hợp thành một nguy cơ lớn

V
Màu của em
Phản hồi: 0

Màu của em

Thành viên nổi tiếng
Akamai vừa công bố một lỗ hổng trong hệ thống HTTP Request Smuggling, được định danh là CVE-2025-32094. Lỗ hổng này liên quan đến việc xử lý yêu cầu OPTIONS kết hợp với kỹ thuật "line folding" đã lỗi thời. Theo Akamai, lỗ hổng này hình thành từ sự kết hợp giữa hai lỗi triển khai riêng biệt trong hệ thống xử lý HTTP/1.x: Lỗi xử lý tiêu đề bị xuống dòng tự động: Trong “ngôn ngữ” của HTTP, phần Header giống như tờ giấy ghi chú kèm theo bưu kiện, cho biết bên nhận cần xử lý gói tin như thế nào. Trước...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Vì sao công ty của đại gia Trầm Bê bị hủy tư cách công ty đại chúng?
Vụ BH Media: lợi dụng lẽ hở của Youtube thế nào để chiếm đoạt bản quyền?
Trí tuệ nhân tạo AI và hệ sinh thái công nghệ của Lenovo sẽ định hình lại phương thức vận hành FIFA World Cup 2026
Huawei ra mắt trạm gốc nằm vừa lòng bàn tay, loại bỏ điểm mù tín hiệu trong thang máy và hầm chung cư
Giá RAM tăng vọt đang giết chết thị trường PC: 60% game thủ sẽ không tự ráp PC mới trong 2 năm tới
Tai nghe siêu cấp Sony 1000X The ColleXion lộ "từ A đến Z": Tất tần tật về thiết kế, cấu hình âm thanh
Chỉ bán xăng E10 từ ngày 1/6/2026: Những điều người dân cần biết trước "deadline"
Đột nhập nhà xưởng của người dân trộm 800 triệu đồng để tiêu xài
Những quan niệm sai lầm về pin smartphone cần loại bỏ ngay
Edifier ra mắt tai nghe Auro Ace tích hợp màn hình LED hiển thị lời bài hát
DL: 18 Tháng 05 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top