xaker

Баг в Chrome и Firefox позволял подменить URL, используя арабские символы

  • пятница, 19 августа 2016 г. в 03:11:02
https://xakep.ru/2016/08/18/browsers-and-rtl-simbols/


Независимый исследователь Рафай Балоч (Rafay Baloch) обнаружил баг, суммарно принесший ему $5000 по bug bounty программам Google и Mozilla. Исследователь рассказал, что подменить URL в адресной строке браузера можно просто использовав арабскую письменность или символы любого другого языка, в котором чтение и письменность осуществляются справа налево.