xaker

В браузере «Яндекса» исправлен CSRF-баг, позволявший похитить все данные пользователя

  • пятница, 2 сентября 2016 г. в 03:10:57
https://xakep.ru/2016/09/01/y-browser-csrf/


Исследователь компании Netsparker рассказал в блоге о том, как он, с декабря 2015 года, добивался исправления уязвимости CSRF (Cross-Site Request Forgery) в браузере компании «Яндекс». Баг позволял атакующему обмануть встроенный в браузер инструмент для синхронизации данных, после чего браузер передавал всю информацию пользователя на чужой аккаунт.