Комментарии 9
Я правильно понял, уязвимость работает не через открытие страниц хромом, а в возможности приложения получить кукизы из хрома?
Если да, то это, конечно, проблема безопасности, но не критичная (в ряде случаев, по крайней мере — в целом опять вопрос доверия приложениям)
Если да, то это, конечно, проблема безопасности, но не критичная (в ряде случаев, по крайней мере — в целом опять вопрос доверия приложениям)
Оба бага дают 403-Forbidden.
Не рановато ли раскрыли подробности?
Не рановато ли раскрыли подробности?
А почему Артём Чайкин сам не написал статью в Песочницу? Наверняка был бы уже полноценным Хабра-жителем
Глядя на скриншот, я не понимаю — там же стоит return сразу же после registerForNotifications()
Как же тогда создается таб?
Как же тогда создается таб?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Google Chrome для Android: уязвимость UXSS и раскрытие учетных данных