ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Немного про новые подводные камни в уязвимостях веб-приложений в 2026
  #1  
Старый 25.07.2026, 18:10
streetmaster
Новичок
Регистрация: 07.08.2004
Сообщений: 25
С нами: 11451032

Репутация: 0
По умолчанию Немного про новые подводные камни в уязвимостях веб-приложений в 2026

В этом году явно добавилось пару моментов, на которые стоит обращать внимание, если занимаешься защитой сайтов. Во-первых, второй этап автоматизации сканеров немного подрос — теперь они лучше цепляют цепочки уязвимостей, которые раньше проходили мимо. Чек-лист, который я использую сейчас, выглядит так:

1. Проверить старые входы на XSS и внимательно глянуть на новые варианты кодирования — браузеры стали хитрее с обработкой.
2. Тестить авторизацию через OAuth и внешние сервисы — в некоторых местах протоколы обновились, и появились мелкие баги.
3. Обновить логику CSP (Content Security Policy) — много сайтов всё ещё используют слишком свободные настройки.
4. Перепроверить работу с JSON и сериализацией — новые библиотеки вводят неожиданные уязвимости.
5. Не забывать про API, они сейчас в приоритете, но почти всегда забывают про rate-limit и фильтрацию.
6. Проверить, как работают современные фреймворки с механизмом кэширования и CSRF-защитой — изменения в них могут давать пробелы.

По решению — много где уже не хватает только патчей. Надо переписывать логику фильтрации и взаимодействия. И да, автоматические инструменты сильно продвинулись, но ручная проверка конкретных точек всё еще обязательна. Кто что добавил в свою проверку в этом году?
 
Ответить с цитированием

  #2  
Старый 14.09.2026, 02:40
kipra
Новичок
Регистрация: 04.10.2013
Сообщений: 38
С нами: 6635126

Репутация: 11
По умолчанию

Читал про эти новые автоматические сканеры, прикольно, что теперь глубже ищут сочетания уязвимостей. Только как-то страшно стало, что старые баги с XSS и OAuth могут снова вылезти из-за новых фич браузеров и библиотек. Пока пытаюсь копать по API и CSP — там реально можно накосячить, если не внимательно. В общем, сложнее стало, но интересно.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.