ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Свежие штуки в уязвимостях веб-приложений 2026
  #1  
Старый 30.07.2026, 20:30
DEremite
Новичок
Регистрация: 22.06.2003
Сообщений: 19
С нами: 12045188

Репутация: 0
По умолчанию Свежие штуки в уязвимостях веб-приложений 2026

Пробовал недавно покопаться в новинках уязвимостей — заметил, что классические дырки по типу XSS и SQL-инъекций по-прежнему в топе, но теперь к ним добавились новые фишки с API и цепочками авторизации. Раньше можно было просто глянуть на input-поля и поискать баги, сейчас же многое связано с неправильной конфигурацией OAuth, недостаточной проверкой токенов и проблемами в CORS.

Проверяю по-прежнему с Burp Suite и разными сканерами, но больше внимания уделяю логике приложения и взаимодействию front-end/backend — иногда ошибка не в коде, а в том, как оформили права доступа. Например, на одном проекте заметил, что админские функции спокойно доступны с обычного аккаунта через нестандартный endpoint — классика.

Вариант решения обычно простой, если есть возможность — ограничить доступ по урлам, жестко проверять права и не доверять внешним API. Ну и не забываем обновлять все зависимости, часто в апдейтах фиксят важные уязвимости.

Кто чего еще заметил нового в этом году по уязвимостям, особенно в публичных API?
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.