Команда Go for Devs подготовила перевод статьи о новом подходе к защите Go-приложений от CSRF/CORF-атак. Автор разбирает, как связка TLS 1.3, SameSite cookies и http.CrossOriginProtection из стандартной библиотеки позволяют отказаться от токенов — но только если соблюдены важные условия. Насколько безопасен такой подход? Разбираемся. Читать далее
Меры по предотвращению распространения наркомании в молодежной среде были обсуждены сегодня на заседании Минского городского исполнительного комитета. Как передает корреспондент агентства «Минск-Новости», на заседании, в частности, шла речь о том, как привлечь подрастающее поколение к здоровому образу жизни. Плавательные и прочие спортивные секции в городе имеются, но даже разовое посещение большинства из них обходится в […]
Пожароопасную ситуацию и меры по предотвращению возникновения пожаров обсудили сегодня, 4 августа, в Комитете по лесному хозяйству РД. В работе совещания приняли участие заместитель председателя Правительства республики Шарип Шарипов, а также представители профильных…
Vert.x-Web framework v4.0 milestone 1-4 does not perform a correct CSRF verification. Instead of comparing the CSRF token in the request with the CSRF token in the cookie, it compares the CSRF token in the cookie against a CSRF token that is stored in the session. An attacker does not even need to provide a CSRF token in the request because the framework does not consider it. The cookies are automatically sent by the browser and the verification will always succeed, leading to a successful CSRF attack.