Миллиарды сессий оказались беззащитны перед тактикой маленького хищника.
Атака позволяет похитить личные данные или выполнить произвольный JavaScript-код в контексте уязвимого web-сервера.
Техника работает при условии, что у злоумышленника есть возможность перехвата трафика на уровне TCP/IP.