Warning: mkdir(): No space left on device in /var/www/hottg/post.php on line 59

Warning: file_put_contents(aCache/aDaily/2025-07-22/post/webnya/--): Failed to open stream: No such file or directory in /var/www/hottg/post.php on line 72
CSP баг в Safari позволял перехатывать конфеденциальные данные при логине через сторонние сервисы @Вебня
TG Telegram Group & Channel
Вебня | United States America (US)
Create: Update:

CSP баг в Safari позволял перехатывать конфеденциальные данные при логине через сторонние сервисы

https://threatnix.io/blog/exploiting-csp-in-webkit-to-break-authentication-authorization/

Баг был пофикшен в последних версиях Safari. Многие компании (Coinbase, Facebook и другие) исправили баг на своей стороне через определение user-agent. Уязвимость появилась в связи с тем, что WebKit не точно реализовывал спецификацию. В статье очень подробно описываются причина уязвимости и способ эксплуатации, а также таймлайн от сообщения Apple о её наличии до патча с исправлениями (всего на это потребовалось 457 дней).

CSP баг в Safari позволял перехатывать конфеденциальные данные при логине через сторонние сервисы

https://threatnix.io/blog/exploiting-csp-in-webkit-to-break-authentication-authorization/

Баг был пофикшен в последних версиях Safari. Многие компании (Coinbase, Facebook и другие) исправили баг на своей стороне через определение user-agent. Уязвимость появилась в связи с тем, что WebKit не точно реализовывал спецификацию. В статье очень подробно описываются причина уязвимости и способ эксплуатации, а также таймлайн от сообщения Apple о её наличии до патча с исправлениями (всего на это потребовалось 457 дней).
👍1


>>Click here to continue<<

Вебня




Share with your best friend
VIEW MORE

United States America Popular Telegram Group (US)


Warning: Undefined array key 3 in /var/www/hottg/function.php on line 115

Fatal error: Uncaught mysqli_sql_exception: Too many connections in /var/www/db.php:16 Stack trace: #0 /var/www/db.php(16): mysqli_connect() #1 /var/www/hottg/function.php(212): db() #2 /var/www/hottg/function.php(115): select() #3 /var/www/hottg/post.php(351): daCache() #4 /var/www/hottg/route.php(63): include_once('...') #5 {main} thrown in /var/www/db.php on line 16