Polyfill : une faille permet des attaques Man-in-the-Middle via des labels Xn
Une vulnérabilité dans Polyfill permet à un attaquant de s'interposer en Man-in-the-Middle.
La faille exploite les labels ASCII Only Xn pour lire ou modifier des données de session.
Les développeurs sont appelés à corriger rapidement cette faille critique.
Pourquoi ça compteCette faille expose des millions de sites utilisant Polyfill à des interceptions de données, compromettant la confidentialité et l'intégrité des échanges en ligne. Son exploitation pourrait avoir des conséquences majeures pour la sécurité des utilisateurs.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.