Articles by homakov
4 articles
-
The No CAPTCHA problem
Inledande entusiasm för "No CAPTCHA" övergick i besvikelse då systemet bygger på användarbeteende och cookies för att vitlista användare. Författar...
-
Two "WontFix" vulnerabilities in Facebook Connect
Artikeln beskriver två "WontFix"-sårbarheter i Facebook Connect som möjliggör kapning av användarkonton. Den första sårbarheten utnyttjar en CSRF-a...
-
HTML5 Sandbox - a bad idea
Författaren kritiserar HTML5 Sandbox-funktionen, menar att den är dåligt designad och introducerar större sårbarheter än den löser. De ursprungliga...
-
XSS + "Save your password" = pwned
En kritisk säkerhetsbrist har upptäckts där webbläsares autofyll-funktion för lösenord kan utnyttjas av XSS-attacker för att stjäla sparade lösenor...