Ssylka

Топ-10 техник атак веб-приложений 2024: что нового в арсенале хакеров?

Рейтинг инновационных исследований в области веб-безопасности возглавляют атаки, использующие неоднозначности в Apache HTTP Server (Confusion Attacks). Они позволяют обходить защиту и получать несанкционированный доступ. Замысловатые манипуляции с кодировками также попали в топ благодаря своей неожиданной эффективности в реальных эксплойтах.
Топ-10 техник атак веб-приложений 2024: что нового в арсенале хакеров?
Изображение носит иллюстративный характер

Развитие техник HTTP Request Smuggling, таких как TE.0, позволяет обходить защиту, если фронтенд и бэкенд по-разному обрабатывают заголовки Transfer-Encoding. Эти атаки могут приводить к серьезным последствиям, например, обходу Google IAP.

Уязвимости в библиотеках HTML-санитизации, таких как DOMPurify, продолжают оставаться актуальными, требуя глубокого понимания внутреннего устройства парсинга HTML в браузерах. Также в список попала новая вариация Clickjacking, DoubleClickjacking, обходящая известные меры защиты, и уязвимость в PDF.js, позволяющая выполнять произвольный JavaScript.

В завершение списка представлены атаки, использующие неверные пути OAuth для захвата учетных записей, техника Web Cache Deception для получения контроля над кэшем, и Hijacking OAuth flows via Cookie Tossing, позволяющая проводить атаки с контролируемого поддомена.


Новое на сайте

18607Золотой распад кометы ATLAS C/2025 K1 18606Секретный бренд древнего Рима на стеклянных шедеврах 18605Смогут ли чипсы без искусственных красителей сохранить свой знаменитый вкус? 18604Является ли рекордная скидка на Garmin Instinct 3 Solar лучшим предложением ноября? 18603Могла ли детская смесь ByHeart вызвать национальную вспышку ботулизма? 18602Готовы ли банки доверить агентскому ИИ управление деньгами клиентов? 18601Как сезонные ветры создают миллионы загадочных полос на Марсе? 18600Как тело человека превращается в почву за 90 дней? 18599Как ваш iPhone может заменить паспорт при внутренних перелетах по США? 18598Мозговой шторм: что происходит, когда мозг отключается от усталости 18597Раскрыта асимметричная форма рождения сверхновой 18596Скидки Ninja: как получить идеальную корочку и сэкономить на доставке 18595Почему работа на нескольких работах становится новой нормой? 18594Записная книжка против нейросети: ценность медленного мышления 18593Растущая брешь в магнитном щите земли