PoC прячет HTTP-трафик внутри обычной активности браузера.
Новый механизм обмана уже работает на сотнях сайтов.
Разбираем роль GET, HEAD и POST, а также когда действительно требуются PUT, PATCH, DELETE и OPTIONS.
Уязвимость межсайтового поиска ставит под угрозу доверие пользователей к NFT и OpenSea.
Настройка глубоких ссылок позволяет выполнить XSS-атаку и доставить дроппер на устройство.
Жестко закодированный пароль позволяет получить доступ ко всем данным группы пользователей Confluence.
Злоумышленники могут заставить разработчиков невольно выполнить произвольные команды в атакуемых сервисах.
Специалистам удалось получить данные о поле и возрасте, а также другую конфиденциальную информацию.