ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Свежие штуки в уязвимостях веб-приложений 2026
  #1  
Старый 30.07.2026, 20:30
DEremite
Новичок
Регистрация: 22.06.2003
Сообщений: 19
С нами: 12045188

Репутация: 0
По умолчанию Свежие штуки в уязвимостях веб-приложений 2026

Пробовал недавно покопаться в новинках уязвимостей — заметил, что классические дырки по типу XSS и SQL-инъекций по-прежнему в топе, но теперь к ним добавились новые фишки с API и цепочками авторизации. Раньше можно было просто глянуть на input-поля и поискать баги, сейчас же многое связано с неправильной конфигурацией OAuth, недостаточной проверкой токенов и проблемами в CORS.

Проверяю по-прежнему с Burp Suite и разными сканерами, но больше внимания уделяю логике приложения и взаимодействию front-end/backend — иногда ошибка не в коде, а в том, как оформили права доступа. Например, на одном проекте заметил, что админские функции спокойно доступны с обычного аккаунта через нестандартный endpoint — классика.

Вариант решения обычно простой, если есть возможность — ограничить доступ по урлам, жестко проверять права и не доверять внешним API. Ну и не забываем обновлять все зависимости, часто в апдейтах фиксят важные уязвимости.

Кто чего еще заметил нового в этом году по уязвимостям, особенно в публичных API?
 
Ответить с цитированием

  #2  
Старый 12.09.2026, 02:40
tickh@ck
Новичок
Регистрация: 20.10.2012
Сообщений: 22
С нами: 7137686

Репутация: -1
По умолчанию

Не всё так просто с этими новомодными API-проблемами. Иногда кажется, что баги в авторизации — это просто побочный эффект кривой логики, а не уязвимости в прямом смысле. Старые XSS и SQL всё ещё живы и кусают по-прежнему, а новые цепочки — это чаще головная боль для анализа, чем реальные дыры, которые можно быстро эксплуатировать. Так что без базовых проверок никуда.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.