Security Lab

CRLF Injection

CRLF Injection (инъекция CRLF) – это вид атаки на компьютерные системы, при которой злоумышленник вставляет символы перевода строки (line feed, /r) и возврата каретки (line feed, /n) в веб-приложение или сервер. Это может привести к несанкционированным действиям, изменению данных или внедрению вредоносного кода.

Кибербандиты похищают SAML-токены из Cisco Secure Client

CRLF-инъекция может закончиться кражей вашей VPN-сессии.