Как рекламодатели определяют, что вы – тот же пользователь на разных сайтах? Почему одна реклама «следит» за вами, а другая исчезает бесследно? Все дело в синхронизации идентификаторов между SSP и DSP – сложном, но крайне важном процессе, который влияет на точность таргетинга и…
Статья построена на основе интервью с Вячеславом — руководителем департамента разработки SSP SOFT.Когда речь заходит о технических собеседованиях, большинство кандидатов представляет себе классическую схему: компания зовет кандидата, внутренний тимлид или сеньор-разработчик задает вопросы, оценивает тестовое задание, дает live-coding (лайфкодинг) — и выносит вердикт. В SSP SOFT мы выстроили процесс иначе. Мы используем внешних технических экспертов и в статье рассказываем — почему так. Читать далее
An information disclosure vulnerability exists in the cookie functionality of WWBN AVideo 11.6 and dev master commit 3f7c0364. The session cookie and the pass cookie miss the HttpOnly flag, making them accessible via JavaScript. The session cookie also misses the secure flag, which allows the session cookie to be leaked over non-HTTPS connections. This could allow an attacker to steal the session cookie via crafted HTTP requests.This vulnerabilty is for the session cookie which can be leaked via JavaScript.
An information disclosure vulnerability exists in the cookie functionality of WWBN AVideo 11.6 and dev master commit 3f7c0364. The session cookie and the pass cookie miss the HttpOnly flag, making them accessible via JavaScript. The session cookie also misses the secure flag, which allows the session cookie to be leaked over non-HTTPS connections. This could allow an attacker to steal the session cookie via crafted HTTP requests.This vulnerability is for the pass cookie, which contains the hashed password…