Trou de sécurité dans tous les browsers et serveurs web
Écrit le 23/01/2003 @ 17:49 par Drizzt
WhiteHat a trouvé un trou de sécurité permis dans le protocole HTTP, permettant d'avoir accès aux credentials (informations d'authentification) d'une session.
En d'autre termes, si les credentials sont enregistrés ou générées côté client, non seulement le client, mais aussi le serveur web sur lequel il est branché, sont vulnérables.
J'ai un peu de misère à tout saisir, mais cet article explique un peu plus en détail