Новые нюансы в уязвимостях сайтов в 2026 — кто что заметил?
Из заметок за последние месяцы: стало чуть сложнее ловить классические баги типа XSS и SQLi, потому что фреймворки активно закрывают базу, а хостинги и CDN уже вшивают защиту с фаерволами на уровне. Зато сильно подросло количество уязвимостей через API и микросервисы — тут надо проверять токены, аутентификацию и rate limiting. Еще клауд-сервисы приносят новые риски, особенно с неправильными настройками IAM и публичным доступом к хранилищам.