🚨 WebKit баг, который ломает изоляцию браузера
Apple закрыла уязвимость в WebKit, которая позволяла обходить Same-Origin Policy и получать доступ к данным других сайтов.
🔜 речь не про XSS, а про нарушение модели изоляции между origin
Атака сводится к открытию специально подготовленной страницы, после чего возможен доступ к данным из других вкладок или встроенного контента.
💡 На практике такие баги редко используются отдельно — они усиливают цепочки атак (session hijacking, data exfiltration).
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
Post #5358
991

- ❤ 4
- 🔥 3