Falha Fatal do HTTP/1.1: Ataques de Contraban-de-Solicitação
2025-08-03

Este artigo expõe uma vulnerabilidade de segurança de longa data no protocolo HTTP/1.1 — ataques de contrabando de solicitação. Os atacantes podem explorar essa falha criando cabeçalhos de solicitação (Content-Length e Transfer-Encoding) para fazer com que o servidor interprete mal as solicitações, permitindo o controle malicioso de sites e até mesmo a ignorância de medidas de segurança para acessar recursos sensíveis. Essa vulnerabilidade ainda afeta um grande número de sites, e o especialista em segurança James Kettle revelará mais detalhes sobre o ataque e métodos de defesa em 6 de agosto.