Новости по тегу "баг"

Подборка публикаций, содержащих тег "баг". Актуальные темы и важные события.

Нет изображения

[Перевод] От согласия на использование Cookie, до выполнения команд: реальный вектор от SQLi + утечки персональных данных до RCE

Привет, я nav1n0x — администратор баз данных по профессии, исследователь безопасности, а также баг-хантер по призванию, с фокусом на уязвимости,...

26.07.2025 06:34
11
Нет изображения

Git: Больше чем commit и push. 5 команд, которые спасут вашу репутацию (и нервные клетки)

git commit -m "WIP" — три слова, после которых начинается настоящий ад.Доброго времени суток. Такая технология как Git в представлении не...

24.07.2025 08:05
19
Нет изображения

Ваш сайт теряет пользователей прямо сейчас. Виноват один символ: '+' в email

Привет, Хабр! Представьте ситуацию: вы нашли крутой сервис, регистрируетесь, вводите свой email my.name+coolservice@gmail.com (ведь вы, как и я,...

22.07.2025 21:31
17
Нет изображения

[Перевод] Как я превратил простую HTML-инъекцию в SSRF с помощью рендеринга PDF

Сегодня я расскажу вам об интересной уязвимости, которую я нашёл в одном закрытом баг-баунти проекте: простая HTML-инъекция превратилась в...

22.07.2025 16:35
19
Нет изображения

Глючная эстетика. Баги как неожиданное искусство в играх

Иногда в софте появляются баги и глюки. И игры не исключение. В них баги бывают настолько странные, что они в конечном итоге могут делать игру...

22.07.2025 08:00
18
Нет изображения

[Перевод] Как я нашел критическую IDOR уязвимость в корпоративном портале бронирования Индийских железных дорог

Пошаговый разбор того, как простая уязвимость IDOR раскрыла конфиденциальные личные данные, позволила несанкционированное отправление отзывов и...

20.07.2025 06:12
18
Нет изображения

Как я зарегистрировал CVE и разозлил вендора

Статьи про багхантинг часто говорят о пользе для резюме, багбаунти, повышении безопасности продуктов, доступе на закрытые мероприятия. Информация...

16.07.2025 18:42
17
Нет изображения

[Перевод] Никаких игр, только хакинг — как я заработал $3000 на TikTok Bug Bounty

Это была очередная обыкновенная ночь. Мой друг попросил меня зайти поиграть в Valorant — типичный вечерний ритуал. Но по какой-то причине я...

16.07.2025 08:16
16
Нет изображения

Explyt 4.0: агентский режим и генерация тестов по исполнению

Всем привет! В Питере вместе с летней жарой случился релиз Explyt 4.0 c крутыми фичами для написания кода, тестирования и дебаггинга: агентским...

14.07.2025 12:43
19
Нет изображения

[Перевод] Как забытый парсер ссылок привел к XSS на Reddit: Уязвимость на $5000, которая скрывалась в редакторе постов Reddit

В этой статье разбирем XSS уязвимость, обнаруженную в парсере Reddit, который при определенном условии (запланированных постах) не очищал...

13.07.2025 15:25
16
Нет изображения

Маленькое приключение в поиске ошибок. The Battle for Wesnoth

В этой статье мы расскажем вам о том, как путешествовали по землям Ирдии. Нас ждали приключения, полные славных сражений, побед и редких наград в...

11.07.2025 11:59
17