Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

HTTP/1.1 must die: the desync endgame

Summary

HTTP/1.1 desync attacks can mass-compromise credentials via flaws in Akamai, Cloudflare and Netlify. A parser-discrepancy toolkit earned $200,000 in two weeks — Kettle argues HTTP/1.1 must die.
Published
Collected

original ↗

Related coverage

back