Чего сейчас больше всего стоит бояться в уязвимостях?
В 2026 поток новых багов как обычно гонится за фреймворками и библиотеками, но что реально режет? Вижу, что все больше проблем с инъекциями не только SQL, но и NoSQL, плюс постоянно осложняются методы обхода аутентификации. Растёт атака на API — особенно те, что плохо валидируют входные данные. Ещё советую всегда глянуть конфиги сервера, часто забывают закрыть всякие debug-режимы и интерпретаторы. Плюс не забываем про цепочки уязвимостей: вроде мелочь, но вместе они дают полный доступ.
Честно, не уверен, что сейчас можно выделить какую-то одну страшилку. Все эти инъекции и атаки на API уже как старые песни — вроде учат их, а они всё равно возвращаются. Может, просто надо перестать гоняться за каждым новым багом и больше внимания базовой безопасности уделять, а не искать супер-эксплойты? Вроде так проще и эффективнее.
Наверное, сейчас больше всего страшно из-за всяких API и новых способов обойти авторизацию. Кажется, что баги уже знают, а их всё равно находят и используют, причём быстро. Особенно пугают цепочки уязвимостей — мелкие дырочки, которые вместе дают полный доступ. В общем, не такие прям супер-хаки, а больше про неочевидные штучки, на которые обычно не обращаешь внимание.