Co to za adres IP? Zaskakująca nagroda od Cloudflare!
Co to za adres IP? Zaskakująca nagroda od Cloudflare!
Adres IP ::ffff:127.0.0.1 może wydawać się dziwny, ale w rzeczywistości kryje w sobie zaskakującą historię. Dzięki niemu badacz zdobył $7500 w programie bug bounty od Cloudflare.
Jak to się stało? Otóż, wykorzystując adresy IPv4-mapped IPv6, badacz zdołał obejść ochronę sieci serwerów Cloudflare. Dzięki temu mógł nawiązać połączenia z portami na adresie pętli zwrotnej (loopback) oraz innymi adresami wewnętrznymi.
Cloudflare postanowił przygotować szczegółowy opis tej podatności, która została zgłoszona w ramach wspomnianego programu. Adresy IPv6, takie jak ten, są definiowane w dokumentach RFC 4291 oraz RFC 4038.
To wydarzenie podkreśla, jak ważne jest monitorowanie i aktualizowanie zabezpieczeń, aby unikać podobnych luk w przyszłości. Czy jesteś gotowy na więcej niespodzianek w świecie cyberbezpieczeństwa?
Na podstawie: Źródła








