gbhackers.com > 2026年8月20日 22:25 新たなCRLFデスンクロ攻撃、HTTPOnly Cookieの窃取とアカウント乗っ取りを可能に PortSwiggerのTom Stacey氏とTurtleSecのTobia Righi氏という2人のセキュリティ研究者が、「CRLF-Powered Desync Attacks」と呼ばれる新たなカテゴリのHTTPリクエストスマグリング攻撃を発表しました。Cloudsecurity services この手法は、