Skip to content
Rivista Cybersecurity Trends
Rivista Cybersecurity Trends
Secondary Navigation Menu
Menu
  • News
    • In Primo Piano
    • Cyber News
  • Articoli
    • Articoli
    • Interviste VIP
  • Video Interviste
  • For Beginners
    • Cyber Pills
    • Awareness Video
  • For Experts
    • Hacking Around
    • Technical Video
  • Rubriche
    • Bibliografia e Filmografia
    • Dalla Redazione
    • Dalle Aziende
    • Dalle Università
    • Eventi
    • Offerte di Lavoro
    • Barometro
  • Sfoglia la rivista
  • About Us
    • La Rivista
    • Comitato Scientifico
    • Autori
    • Altre Edizioni
    • Contattaci
  • Supportaci

Facebook: un nuovo strumento consente di cercare vulnerabilità SSRF

By: Alessandra Rose
On: 26 Ottobre 2021
In: In Primo Piano

Il colosso dei social ha annunciato di aver progettato un nuovo strumento, denominato SSRF Dashboard, che permette ai ricercatori di sicurezza di cercare vulnerabilità SSRF (Server-Side Request Forgery).

La falsificazione delle richieste lato server consente a un utente malintenzionato di indurre l’applicazione lato server a effettuare richieste HTTP a un dominio arbitrario selezionato dall’utente malintenzionato. Attraverso questo nuovo strumento i ricercatori potranno generare URL di endpoint interni univoci per il targeting e l’interfaccia utente che mostrerà, quindi, il numero di volte in cui gli URL univoci sono stati raggiunti a seguito di un tentativo SSRF.

“In un tipico attacco SSRF, l’attaccante potrebbe far sì che il server stabilisca una connessione a servizi solo interni all’interno dell’infrastruttura dell’organizzazione. In altri casi, potrebbero essere in grado di forzare il server a connettersi a sistemi esterni arbitrari, potenzialmente perdendo dati sensibili come le credenziali di autorizzazione”.

“Questo strumento è una semplice interfaccia utente in cui i ricercatori possono generare URL di endpoint interni univoci per il targeting. L’interfaccia utente mostrerà quindi il numero di volte in cui questi URL univoci sono stati raggiunti a seguito di un tentativo SSRF. I ricercatori possono sfruttare questo strumento come parte della loro prova di concetto SSRF per determinare in modo affidabile se hanno avuto successo”, ha affermato Facebook.

La Dashboard SSRF permetterà ai ricercatori di creare URL di endpoint interni univoci che potrebbero essere presi di mira da attacchi SSRF e determinare se sono stati colpiti e testare il proprio codice SSRF proof-of-concept (PoC).

 

https://securityaffairs.co/wordpress/123693/hacking/facebook-ssrf-dashboard-tool.html

Facebook
Facebook
fb-share-icon
Twitter
Visit Us
Tweet
LinkedIn
Share
YOUTUBE

Articoli Correlati:

  • 3879813
    Campagna di phishing su Facebook a tema "attività insolite"
  • parade-g7add5a028_1280
    Gli account Facebook e Instagram della Disney sono…
  • facebook-image-1-1200×600
    8 truffe comuni su Facebook Marketplace. Consigli su…
  • ATM malware
    FASTCash: nuova variante del malware su Linux…
2021-10-26
Previous Post: Ariston Group lancia il Programma di Carriera Digitale
Next Post: Mercato Dark Web 2021: indice prezzi aggiornato

In Primo Piano

  • NICE Framework e l’impatto dell’IA sulla forza lavoro della cybersecurity
  • IOCTA 2025: allarme Europol sul boom del mercato nero dei dati rubati
  • UE adotta il Cyber Blueprint per gestire le crisi informatiche

Articoli

  • Il futuro della protezione DDoS: andare oltre le difese reattive

Copyright © 2025
Cookies Policy | Privacy Policy

error:
Twitter

Utilizziamo i cookie per offrirti un servizio migliore nel navigare il nostro sito web.

Puoi scoprire di più su quali cookie stiamo utilizzando o disattivarli nelle .

Offerta da  GDPR Cookie Compliance
Informazioni sulla Privacy

Questo sito Web utilizza i cookie per consentirci di offrire il miglior servizio possibile all'utente nel navigare il nostro sito. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando visiti nuovamente il nostro sito web, aiutando il nostro team a capire quali sezioni del sito web trovi più interessanti e utili.

È possibile abilitare o disabilitare tutte le impostazioni dei cookie navigando le schede sul lato sinistro.