<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cache-Deception on BZHunt</title><link>https://www.bzhunt.fr/tags/cache-deception/</link><description>Recent content in Cache-Deception on BZHunt</description><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Wed, 04 Feb 2026 18:09:52 +0100</lastBuildDate><atom:link href="https://www.bzhunt.fr/tags/cache-deception/index.xml" rel="self" type="application/rss+xml"/><item><title>Cache Poisoning : anatomie d'une classe de vulnérabilités souvent sous-estimée</title><link>https://www.bzhunt.fr/blog/cache_poisoning/</link><pubDate>Wed, 04 Feb 2026 18:09:52 +0100</pubDate><guid>https://www.bzhunt.fr/blog/cache_poisoning/</guid><description>&lt;p&gt;&lt;strong&gt;TL;DR&lt;/strong&gt; — Le cache est partout, mal configuré et rarement audité sérieusement. Le Cache Poisoning regroupe plusieurs familles d&amp;rsquo;attaques qui permettent, selon le contexte, de transformer un Self XSS inoffensif en Stored XSS globale, de mettre hors service un endpoint pour tous les utilisateurs, ou d&amp;rsquo;exfiltrer des données sensibles d&amp;rsquo;autres sessions. Cet article pose les bases et detaille les techniques à connaître.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="pourquoi-sintéresser-au-cache-"&gt;Pourquoi s&amp;rsquo;intéresser au cache ?&lt;/h2&gt;
&lt;p&gt;Les serveurs de cache sont des intermédiaires transparents : ils stockent des réponses HTTP afin de les restituer rapidement sans solliciter à chaque fois le serveur d&amp;rsquo;origine. L&amp;rsquo;objectif est double : réduire la charge serveur et accélérer la distribution géographique des contenus (CDN).&lt;/p&gt;</description></item></channel></rss>