Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Fortinet 970x120px
Crowdstrike 320×100
Burp Suite si rinnova. Versione 2021.9 pronta per il download.

Burp Suite si rinnova. Versione 2021.9 pronta per il download.

15 Ottobre 2021 15:56

PortSwigger ha recentemente rilasciato una nuova versione di Burp Suite 2021.9 per utenti Professional e Community con varie correzioni di bug e miglioramenti.

Burp Suite è ben noto con il suo nome informale, “Pentester’s Swiss Army Knife”, è un set completo di strumenti per il penetration test su applicazioni web. Questo strumento di sicurezza è sviluppato e mantenuto da PortSwigger ed è scritto in Java che consente il test di sicurezza delle applicazioni web.

Contiene vari strumenti interni, come:

  • Proxy
  • Target
  • Scanner
  • Spider
  • Intruder
  • Repeater
  • Collaborator client
  • Clickbandit
  • Sequencer
  • Decoder
  • Extender
  • Comparer

Miglioramento in Burp Suite 2021.9

PortSwigger ha applicato diversi miglioramenti in questa nuova versione di Burp Suite 2021.9, in particolare Burp Intruder e Burp Scanner.

Questa nuova versione consente agli utenti di eseguire test manuali della superficie di attacco HTTP/2 nascosta, il che significa che gli utenti possono inviare richieste HTTP/2 da Burp Repeater anche se il server non pubblicizza esplicitamente il supporto HTTP/2 tramite ALPN .

Per utilizzare questa funzione, utilizza l’opzione override ALPN HTTP/2 dal menu Repeater, quindi imposta il protocollo su HTTP/2 dal pannello di ispezione.

Miglioramenti di Burp Intruder

Ci sono diversi miglioramenti nel Burp Intruder attraverso i quali gli utenti possono eliminare le voci duplicate quando inviano il payload sul bersaglio.

Quando si utilizzano le opzioni Grep – Match o Grep – Payloads , la tabella dei risultati ora contiene una colonna che mostra il numero di corrispondenze trovate nella risposta anziché solo una casella di controllo.

Inoltre è presente una nuova opzione per impostare il ritardo tra le richieste su un valore incrementale nella configurazione del pool di risorse.

Nuovi payload

PortSwigger Ha anche aggiunto nuovi payload per migliorare il controllo di scansione per l’iniezione lato server per rilevare le vulnerabilità.

Inoltre, il traffico asincrono di Burp Scanner, ha migliorato il modo in cui il crawler interagisce con i moduli su una pagina per supportare meglio le moderne applicazioni a pagina singola.

“Burp Scanner ora può gestire iframe, selezioni multiple, elementi di scorrimento ed elementi SVG nelle sequenze di accesso registrate. Abbiamo anche migliorato l’affidabilità degli accessi registrati modificando il modo in cui si individua e si interagisce con gli elementi della pagina”

ha detto Burp Suite.

La versione è disponibile sia per l’edizione Professional che per quella Community, si consiglia agli utenti di aggiornare con l’ultima versione Burp Suite 2021.9.

Download

https://portswigger.net/burp/releases/professional-community-2021-9

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoVulnerabilità
L’Exploit MongoBleed è online: 87.000 istanze su internet a rischio compromissione
Redazione RHC - 28/12/2025

È stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…

Immagine del sitoCyberpolitica
ChatControl UE: la protezione dei minori o l’inizio della sorveglianza di massa digitale?
Agostino Pellegrino - 28/12/2025

Dietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…

Immagine del sitoCultura
John von Neumann: Il genio poliedrico che ha rivoluzionato l’informatica
Carlo Denza - 28/12/2025

Conosciamo quello che è stato considerato uno degli uomini di scienza, forse pari solo a Einstein, più poliedrici e geniali dello scorso secolo. Con un ampissimo spettro di talenti scientifici, sviluppati anche grazie ad un…

Immagine del sitoCybercrime
Il Cybercrime cerca Dipendenti Infedeli. Aumento delle richieste nelle underground
Redazione RHC - 27/12/2025

La comunità dei criminali informatici sta rapidamente aumentando il suo interesse nel reclutare personale all’interno delle aziende. Invece di sofisticati attacchi esterni, i criminali si affidano sempre più a fonti interne, ovvero persone disposte a…

Immagine del sitoCyberpolitica
La guerra dell’energia invisibile: come la Cina controlla il cuore dell’IA occidentale
Redazione RHC - 27/12/2025

Nella Virginia settentrionale, lungo quello che viene ormai definito il “corridoio dei data center”, sorgono enormi strutture senza finestre che costituiscono l’ossatura fisica della corsa statunitense all’intelligenza artificiale. Questi edifici, grandi quanto hangar industriali, assorbono…