xaker
Баг в Chrome и Firefox позволял подменить URL, используя арабские символы

Независимый исследователь Рафай Балоч (Rafay Baloch) обнаружил баг, суммарно принесший ему $5000 по bug bounty программам Google и Mozilla. Исследователь рассказал, что подменить URL в адресной строке браузера можно просто использовав арабскую письменность или символы любого другого языка, в котором чтение и письменность осуществляются справа налево.

  • пятница, 19 августа 2016 г. в 03:11:02
github
brookhong / Surfingkeys

  • четверг, 18 августа 2016 г. в 03:16:20
github
zuiwuyuan / WeChatPswKeyboard

  • четверг, 18 августа 2016 г. в 03:16:02
github
TeamPorcupine / ProjectPorcupine

  • четверг, 18 августа 2016 г. в 03:15:51
github
hugeterry / PloyFun

  • четверг, 18 августа 2016 г. в 03:15:39
github
franciscop / pagex

  • четверг, 18 августа 2016 г. в 03:15:33
github
sourcegraph / thyme

  • четверг, 18 августа 2016 г. в 03:15:25
github
juliocesarfort / public-pentesting-reports

  • четверг, 18 августа 2016 г. в 03:14:44
github
JakeWharton / retrofit2-rxjava2-adapter

  • четверг, 18 августа 2016 г. в 03:14:22