ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Устаревшие уязвимости: что перестало работать и зачем об этом помнить
  #1  
Старый 04.08.2026, 01:20
DbIM
Новичок
Регистрация: 05.11.2004
Сообщений: 13
С нами: 11321374

Репутация: 0
По умолчанию Устаревшие уязвимости: что перестало работать и зачем об этом помнить

Периодически натыкаюсь на советы копать в давно известных дырках, которые уже лет пять никто не эксплоитит, потому что всё давно закрыто. Например, классика вроде SQL Injection через грубые пароли или XSS, который современные фреймворки и Content Security Policy отлично нейтрализуют. Но подобные "древние" уязвимости всё равно продолжают попадаться в списках для проверки.

Лично стал отсекать все эти варианты, если сайт не висит на откровенно древнем софте, потому что по ним уже давно фиксы вышли. Если хочется проверить, то сначала надо глянуть дату релиза уязвимого компонента или метода — если патчи старше нескольких лет, скорее всего дырка заклеена. Второй момент — это повторная проверка с актуальными настройками сервера и безопасности, например, не остается ли где-то включён debug или устаревшие версии библиотек.
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.