Новые нюансы в уязвимостях сайтов в 2026 — кто что заметил?
Из заметок за последние месяцы: стало чуть сложнее ловить классические баги типа XSS и SQLi, потому что фреймворки активно закрывают базу, а хостинги и CDN уже вшивают защиту с фаерволами на уровне. Зато сильно подросло количество уязвимостей через API и микросервисы — тут надо проверять токены, аутентификацию и rate limiting. Еще клауд-сервисы приносят новые риски, особенно с неправильными настройками IAM и публичным доступом к хранилищам.
Похоже, что эти новые методы с API и облачным доступом — очередной модный тренд. Да, настроек много, но реально ли это так массово эксплуатируют? Вроде бы защищать базы стало проще, а такой хайтек кажется пока что больше для галочки, чем реальная головная боль для большинства обычных сайтов.