|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ui_155273.html
Un bug vecchio 29 anni nel proxy Squid (Squidbleed, CVE-2026-47729) permette di intercettare credenziali e dati da richieste HTTP altrui in chiaro a chi condivide lo stesso proxy, individuato con l'aiuto del modello Claude di Anthropic Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 7187
|
I bug derivanti dalla gestione delle stringhe in C sono il top
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20728
|
un utente del proxy può intercettare il traffico di un altro utente del proxy, se quest'ultimo usa http anzichè https... Ho capito giusto?
Non mi sembra un bug da strapparsi i capelli... chi è che oggi usa http?!?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2020
Messaggi: 314
|
l'ultima volta che ho messo in piedi un proxy che era proprio squid sarà stato circa 15 anni fa, mai visto wifi pubblici usare proxy, ha senso al giorno d'oggi l'uso di un proxy con la velocità delle reti?
L'obiettivo di un proxy è principalmente fare da cache per evitare di intasare la rete, certo anche intercettare i nomi dei domini visitati e bloccarli è una delle funzioni del proxy, ma difficilmente viene usato. Molto interessante questo bug, ma alla fine si può sfruttare giusto sull'ambiente di test che è stato creato per provarlo. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:24.



















