Size: a a a

2018 January 17

DZ

Dmitry Zakharov in WebSec
В большинстве случаев всеравно 90% людей пишет не безопасный код
источник

DZ

Dmitry Zakharov in WebSec
Имхо
источник

DZ

Dmitry Zakharov in WebSec
HttpOnly, HTTPS, CSRF, usercontext на jwt как owasp советует и это уже норм будет, плюс хранение хеша токена чтобы сделать revoke
источник

DZ

Dmitry Zakharov in WebSec
баг с none давно пофикшен и не во всех либах был
источник

DZ

Dmitry Zakharov in WebSec
Angular из коробки xss защиту имеет и csrf поддерживает
источник

DZ

Dmitry Zakharov in WebSec
Поэтому если сделать все правильно, будет достаточно безопасно
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
вообще уже было везде, но все же https://bugs.chromium.org/p/chromium/issues/detail?id=798492
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
я искал баг про шейрд мемори, но чот не нашел
источник

A

Aleserche in WebSec
Всё, так жить нельзя. Переходим на lynx
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
можно просто малварь (хром) не юзать
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
для начала
источник

A

Aleserche in WebSec
Т.е. под это дело все хромоподобные попадают
источник

JD

John Doe in WebSec
год уязвимостей?
источник

НС

Никита Сковорода in WebSec
John Doe
год уязвимостей?
И так каждый год.
источник
2018 January 18

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
божечи
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
неужели
источник

JD

John Doe in WebSec
это точно тот самый curl, а не какой нить алиас
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
либкурл классический
источник
2018 January 19

НС

Никита Сковорода in WebSec
источник