Новости по тегу "баг"
Подборка публикаций, содержащих тег "баг". Актуальные темы и важные события.

[Перевод] От согласия на использование Cookie, до выполнения команд: реальный вектор от SQLi + утечки персональных данных до RCE
Привет, я nav1n0x — администратор баз данных по профессии, исследователь безопасности, а также баг-хантер по призванию, с фокусом на уязвимости,...

Git: Больше чем commit и push. 5 команд, которые спасут вашу репутацию (и нервные клетки)
git commit -m "WIP" — три слова, после которых начинается настоящий ад.Доброго времени суток. Такая технология как Git в представлении не...

Ваш сайт теряет пользователей прямо сейчас. Виноват один символ: '+' в email
Привет, Хабр! Представьте ситуацию: вы нашли крутой сервис, регистрируетесь, вводите свой email my.name+coolservice@gmail.com (ведь вы, как и я,...

[Перевод] Как я превратил простую HTML-инъекцию в SSRF с помощью рендеринга PDF
Сегодня я расскажу вам об интересной уязвимости, которую я нашёл в одном закрытом баг-баунти проекте: простая HTML-инъекция превратилась в...

Глючная эстетика. Баги как неожиданное искусство в играх
Иногда в софте появляются баги и глюки. И игры не исключение. В них баги бывают настолько странные, что они в конечном итоге могут делать игру...

В августе в прокат выходит авантюрная комедия «Атель-Матель»
Кинокомпания «Централ Партнершип» опубликовала трейлер новой комедии «Атель-Матель», премьера которой состоится 7 августа. Фильм обещает стать...

[Перевод] Как я нашел критическую IDOR уязвимость в корпоративном портале бронирования Индийских железных дорог
Пошаговый разбор того, как простая уязвимость IDOR раскрыла конфиденциальные личные данные, позволила несанкционированное отправление отзывов и...

Как я зарегистрировал CVE и разозлил вендора
Статьи про багхантинг часто говорят о пользе для резюме, багбаунти, повышении безопасности продуктов, доступе на закрытые мероприятия. Информация...

[Перевод] Никаких игр, только хакинг — как я заработал $3000 на TikTok Bug Bounty
Это была очередная обыкновенная ночь. Мой друг попросил меня зайти поиграть в Valorant — типичный вечерний ритуал. Но по какой-то причине я...

Explyt 4.0: агентский режим и генерация тестов по исполнению
Всем привет! В Питере вместе с летней жарой случился релиз Explyt 4.0 c крутыми фичами для написания кода, тестирования и дебаггинга: агентским...

[Перевод] Как забытый парсер ссылок привел к XSS на Reddit: Уязвимость на $5000, которая скрывалась в редакторе постов Reddit
В этой статье разбирем XSS уязвимость, обнаруженную в парсере Reddit, который при определенном условии (запланированных постах) не очищал...

Маленькое приключение в поиске ошибок. The Battle for Wesnoth
В этой статье мы расскажем вам о том, как путешествовали по землям Ирдии. Нас ждали приключения, полные славных сражений, побед и редких наград в...