.NET in pillole

316 - La vulnerabilità più grave mai scoperta in ASP.NET Core [CVE-2025-55315]


Listen Later

In questa puntata ti parlo della vulnerabilità CVE-2025-55315, quella che Microsoft ha classificato con un punteggio di gravità 9.9 e che molti considerano la più critica mai scoperta in ASP.NET Core.
Capiremo insieme cos’è l’HTTP Request Smuggling, come funziona questo tipo di attacco e perché può compromettere anche applicazioni perfettamente scritte.
Vedremo quali versioni di .NET sono vulnerabili, come verificare se il tuo server è a rischio e quali patch o mitigazioni puoi applicare subito. Anche se non scrivi codice “sbagliato”, a volte basta un header HTTP fuori posto per spalancare la porta a un attaccante.
  • https://www.cve.org/CVERecord?id=CVE-2025-55315

  • https://github.com/dotnet/aspnetcore/issues/64033

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55315

  • https://github.com/sirredbeard/CVE-2025-55315-repro


#dotnet #security #aspnetcore #kestrel #podcast #dotnetinpillole
...more
View all episodesView all episodes
Download on the App Store

.NET in pilloleBy Andrea Dottor


More shows like .NET in pillole

View all
Il Disinformatico by RSI - Radiotelevisione svizzera

Il Disinformatico

5 Listeners

Marco Montemagno - Il Podcast by Marco Montemagno

Marco Montemagno - Il Podcast

25 Listeners

Il podcast di Alessandro Barbero: Lezioni e Conferenze di Storia by A cura di: Fabrizio Mele

Il podcast di Alessandro Barbero: Lezioni e Conferenze di Storia

188 Listeners

Market Mover by Il Sole 24 Ore

Market Mover

5 Listeners

Alessandro Barbero Podcast - La Storia by Curato da: Primo Vassallo

Alessandro Barbero Podcast - La Storia

69 Listeners

Geopop - Le Scienze nella vita di tutti i giorni by Geopop

Geopop - Le Scienze nella vita di tutti i giorni

18 Listeners

Chiedilo alla Storia - Intesa Sanpaolo On Air by Intesa Sanpaolo e Chora Media

Chiedilo alla Storia - Intesa Sanpaolo On Air

55 Listeners

Passa dal BSMT by Gianluca Gazzoli

Passa dal BSMT

32 Listeners

Stories by Cecilia Sala – Chora Media

Stories

40 Listeners

PoretCast di Giacomo Poretti by Corax

PoretCast di Giacomo Poretti

12 Listeners

The Bull - Il tuo podcast di finanza personale by Riccardo Spada – Corax

The Bull - Il tuo podcast di finanza personale

16 Listeners

De Core - Podcast by Alessandro Pieravanti & Danilo da Fiumicino - Dopcast

De Core - Podcast

7 Listeners

SUPERNOVA by Alessandro Cattelan

SUPERNOVA

11 Listeners

Limes - Il podcast di Geopolitica by OnePodcast

Limes - Il podcast di Geopolitica

17 Listeners

SEIETRENTA - La rassegna stampa di Chora Media by Chora Media

SEIETRENTA - La rassegna stampa di Chora Media

10 Listeners