Tag Archives: CVSS 10.0

Padding Evasion: как «мусорный» трафик ломает веб-защиту

Ландшафт киберугроз пополнился крайне опасным вектором атак Padding Evasion (обход защиты с помощью заполнения). Яркий пример – эксплуатация уязвимости React2Shell (CVSS 10.0). Суть метода гениально проста: чтобы обойти сигнатурный анализ, злоумышленники сохраняют семантику вредоносного контента, но «заворачивают» его в огромный … Читать далее

Рубрика: Uncategorized | Метки: , , , , | Оставить комментарий