Разбираем топ-10 атак на приложения и делаем выводы о защите
Атаки на современные приложения всё реже возникают из-за одной ошибки в коде. В многокомпонентном софте появляется новый уязвимый слой: взаимодействие между компонентами. Ruby видит одно, Go видит другое, и в результате, злоумышленник протаскивает свой запрос мимо обоих. Серверный и клиентский кэш становятся каналом утечки секретов, а ошибки сервера — каналом связи злодея с внутренней инфраструктурой приложения.
На основе рейтинга нетривиальных атак выделил в статье на Хабре основные категории уязвимостей, с которыми сталкивается разработчик (особенно, вайбкодер), и дал сценарии защиты с помощью привычных и пока ещё эффективных инструментов.
//ссылка в комментрии
· 02.07
Ахаха)) ни кто пароль так не отдает и ни принемает. Это фантастический тест в виртуаоьной машине для поста в сетке))
Говоря простым языком, вы написали номер банкоаской карты, дату выдачи и код себе на лоб и создали пост - никогда не входите в метро с этими данными на лбу, это опасно!)))
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён