Search
Write a publication
Pull to refresh
6
0
Михаил Парфенов @MikhailParfenov

Application Security Architect

Send message

Frontend Risks #1: CMS Битрикс отправляет данные ваших клиентов в Ирландию

Level of difficultyEasy
Reading time6 min
Views4.7K

В результате проведенного мной исследования безопасности 3000 российских frontend-приложений было обнаружено, что CMS Битрикс более 11 лет передает персональные данные посетителей сайтов на территорию Ирландии. Компании рискуют получить штрафы Роскомнадзора за трансграничную передачу данных без уведомления регулятора.

Читать далее

Content Security Policy (CSP) защитит от js-снифферов и утечек?

Level of difficultyEasy
Reading time8 min
Views2K

Довольно часто встречаю утверждение о том, что настроенная Content Security Policy (CSP) – достаточное и надежное средство защиты frontend-приложений от большинства существующих угроз.

Поговорим о задачах CSP и на практике проверим, защитит ли CSP от кражи данных с web-страницы js-сниффером.

Читать далее

Information

Rating
1,609-th
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity