kzhereb / knu-is-rivim2017

Discussing lectures, questions and other related topics for RiVIM course
0 stars 1 forks source link

Question 4.1. Deployment vulnerabilities #30

Open viktor-yakubiv opened 6 years ago

viktor-yakubiv commented 6 years ago

Традиційне питання: навести приклади вразливостей веб-застосунків, атак на них та інших подібних питань безпеки, пов'язаних з темами лекції.

Цього разу це можуть бути вразливості, пов'язані з процесом розгортання проекту, а також налаштуваннями сервера, використанням CDN, різними середовищами виконання, порушенням ізоляції застосунків і т.д.

Як і раніше, бажано наводити назву вразливості, посилання, короткий опис, а також як з нею боротись. Оскільки ситуація з безпекою веб-застосунків дуже швидко змінюється, особливо цікавими будуть відносно недавні вразливості.