Ошибка DOM-XSS, влияющая на порчу, Shopify, Yelp и многое другое
Наша команда исследователей в области безопасности занималась исследованием безопасности приложений на стороне клиента, и одной из главных целей была Tinder. После того, как начальные шаги по разведке были выполнены, был обнаружен домен Tinder с множеством проблем безопасности на стороне клиента. хакеры могут иметь доступ к профилям и деталям пользователей. Сразу же после обнаружения этих уязвимостей […]