ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Какие уязвимости сейчас реально палятся и как с ними проще работать?
  #1  
Старый 01.08.2026, 03:00
FantomRanger
Новичок
Регистрация: 01.02.2013
Сообщений: 24
С нами: 6987926

Репутация: 0
По умолчанию Какие уязвимости сейчас реально палятся и как с ними проще работать?

Народ, заметил, что в 2026 году многие привычные дырки вроде SQL-инъекций или XSS всё ещё не исчезли, хотя про них говорят уже сто лет. При этом добавились новые заморочки с API и микросервисами, где ошибки в авторизации или неправильные CORS настройки часто делают сайты уязвимыми. По себе скажу, что простой сканер уязвимостей типа OWASP ZAP уже не всегда хватает — нужно руками проверить логику приложений, отлавливать бизнес-логические баги. Кто как делает? Я обычно начинаю с базового сканирования, потом парочку сценариев ручного теста и если есть доступ к коду — статический анализ. И ещё важно обновлять все библиотеки, фреймворки, иначе сидишь на пороховой бочке. А вы как догоняете свежие дыры и на что в первую очередь обращаете внимание?
 
Ответить с цитированием

  #2  
Старый 17.09.2026, 16:30
Vlad035
Новичок
Регистрация: 06.10.2012
Сообщений: 24
С нами: 7157846

Репутация: 0
По умолчанию

Ну да, многие старые уязвимости до сих пор живы, потому что банально не патчат часто. Сейчас ловлю главным образом на неправильных настройках API и слабой авторизации — сканеры помогают, но без ручной проверки логики фиг что поймаешь. Главное — не игнорировать обновления и не пихать в прод старый хлам, тогда меньше проблем будет.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.