Привет, я nav1n0x — администратор баз данных по профессии, исследователь безопасности, а также баг-хантер по призванию, с фокусом на уязвимости, которые часто остаются незамеченными. Мне нравится исследовать логику приложений, забытые параметры и превращать свои предположения в…
В современном вебе защита персональных данных – неотъемлемая часть ответственной разработки. Один из ключевых элементов – получение согласия пользователя на использование cookie-файлов. Несоблюдение этих требований может повлечь не только серьёзные штрафы, но и подорвать…
Привет, Хабр! Наш экспертно-аналитический центр подготовил очередной отчёт, на этот раз — про штрафы за утечки персональных данных по миру и в России (2025–2026).Небольшой спойлер — тот самый оборотный штраф, о котором столько говорят, пока ещё никому не прилетел. Зато суммы штрафов за утечки персданных, назначаемые организациям, выросли в 10 раз.Под катом — более подробная статистика с разбивкой по отраслям и странам и полная версия отчёта. Читать далее
An information disclosure vulnerability exists in the cookie functionality of WWBN AVideo 11.6 and dev master commit 3f7c0364. The session cookie and the pass cookie miss the HttpOnly flag, making them accessible via JavaScript. The session cookie also misses the secure flag, which allows the session cookie to be leaked over non-HTTPS connections. This could allow an attacker to steal the session cookie via crafted HTTP requests.This vulnerabilty is for the session cookie which can be leaked via JavaScript.