Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
История показывает, что при выборе между удобством и безопасностью большинство пользователей часто выбирают удобство.
Те, кто готовы пожертвовать насущной свободой ради малой толики временной безопасности, не достойны ни свободы, ни безопасности
А можно подробнее и по-русски про ошибку в яндекс.браузере?
https://www.netsparker.com/blog/web-security/csrf-vulnerability-yandex-browser/
При помощи CSRF можно было засабмитить форму на https://browser.yandex.com.tr/sync/, залогинившись там аккаунтом атакующего. После этого браузер автоматически начинал синхронизироваться с этим аккаунтом: запомненные пароли, закладки и т. д.
Хроника:
Кастую в комментарии bobuk или ещё кого-нибудь из Яндекса
Фишинг через автозаполнение в Chrome (демо)