Articles by homakov

4 articles

  • The No CAPTCHA problem

    Inledande entusiasm för "No CAPTCHA" övergick i besvikelse då systemet bygger på användarbeteende och cookies för att vitlista användare. Författar...

  • Two "WontFix" vulnerabilities in Facebook Connect

    Artikeln beskriver två "WontFix"-sårbarheter i Facebook Connect som möjliggör kapning av användarkonton. Den första sårbarheten utnyttjar en CSRF-a...

  • HTML5 Sandbox - a bad idea

    Författaren kritiserar HTML5 Sandbox-funktionen, menar att den är dåligt designad och introducerar större sårbarheter än den löser. De ursprungliga...

  • XSS + "Save your password" = pwned

    En kritisk säkerhetsbrist har upptäckts där webbläsares autofyll-funktion för lösenord kan utnyttjas av XSS-attacker för att stjäla sparade lösenor...