.NET in pillole

316 - La vulnerabilità più grave mai scoperta in ASP.NET Core [CVE-2025-55315]


Listen Later

In questa puntata ti parlo della vulnerabilità CVE-2025-55315, quella che Microsoft ha classificato con un punteggio di gravità 9.9 e che molti considerano la più critica mai scoperta in ASP.NET Core.
Capiremo insieme cos’è l’HTTP Request Smuggling, come funziona questo tipo di attacco e perché può compromettere anche applicazioni perfettamente scritte.
Vedremo quali versioni di .NET sono vulnerabili, come verificare se il tuo server è a rischio e quali patch o mitigazioni puoi applicare subito. Anche se non scrivi codice “sbagliato”, a volte basta un header HTTP fuori posto per spalancare la porta a un attaccante.
  • https://www.cve.org/CVERecord?id=CVE-2025-55315

  • https://github.com/dotnet/aspnetcore/issues/64033

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55315

  • https://github.com/sirredbeard/CVE-2025-55315-repro


#dotnet #security #aspnetcore #kestrel #podcast #dotnetinpillole
...more
View all episodesView all episodes
Download on the App Store

.NET in pilloleBy Andrea Dottor


More shows like .NET in pillole

View all
Tintoria by OnePodcast - The Comedy Club

Tintoria

25 Listeners

Start by Il Sole 24 Ore

Start

17 Listeners

Actually by Will Media

Actually

8 Listeners

Market Mover by Il Sole 24 Ore

Market Mover

6 Listeners

Non hanno un amico by Luca Bizzarri - Chora Media

Non hanno un amico

29 Listeners

Black Box - La scatola nera della finanza by Guido Brera e Gian Luca Comandini - Chora Media

Black Box - La scatola nera della finanza

6 Listeners

The Bull - Il tuo podcast di finanza personale by Riccardo Spada – Corax

The Bull - Il tuo podcast di finanza personale

19 Listeners

Algoritmi by Datapizza by Datapizza

Algoritmi by Datapizza

0 Listeners

Mele Marce by Will Media

Mele Marce

1 Listeners