Исследователь опубликовал новый метод обхода CSP с помощью WordPress

WordPress XSS CSP
Изящная атака сводит на нет создание безопасного CSP, если сайт использует WordPress.

Исследователь опубликовал новый метод обхода CSP с помощью WordPress

Техника взлома, разработанная исследователем безопасности Паулосом Йибело , основана на использовании уязвимости вида «same origin method execution», позволяющая атакующему выполнять от имени пользователя непредусмотренные действия. Техника также использует JSONP(дополнение к базовому формату JSON) для вызова функции.… Читать дальше...

Банковские трояны угрожают миллиарду пользователей зараженных приложений

Zimperium Android троян Google Play Exobot TeaBot FluBot Xenomorph SharkBot
Рассмотрим десять самых распространенных троянов-банкеров для Android.

Банковские трояны угрожают миллиарду пользователей зараженных приложений

Десять самых распространенных мобильных банковских троянов для Android нацелены на 639 финансовых приложений, которые в совокупности имеют более миллиарда загрузок в Google Play Store.… Читать дальше...