Vasilika Klimova @vasilika.dev · Dec 10

🚨 Как злоумышленники воруют данные с помощью интерфейсов? Почему npm-зависимости могут быть угрозой? 👀 Слышали ли вы о случаях, когда доступ к данным можно получить, просто изменив параметры в URL? Даже Министерство обороны США сталкивалось с подобными проблемами! #WebSecurity #Security #WebAuthn

1 likes 1 replies

?

Replies

Vasilika Klimova · Dec 10

В 2020 году исследователь безопасности обнаружил уязвимость типа Insecure Direct Object Reference (IDOR) в Министерстве обороны США 🇺🇸. Эта уязвимость позволяла получать доступ к учетным записям, изменяя параметры в публично-доступном URL, что могло привести к компрометации конфиденциальных данных.