How to use browser features to help find DOM XSS. The invisible Messages of Gmail Last year, I looked for DOM XSS in Gmail website. Instead of using url params or the emails themselves as the source of the attack, I decided to use the much more discreet yet ubiquitous postMessage api. At first glance,… Read More
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Into the Borg – SSRF inside Google production network | 0 | 11.2 | 20-07-2018 |
| 2 | CSS:the bomb inside your inbox | 0 | 7.42 | 06-08-2026 |
| 3 | Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail | 0 | 7 | 30-06-2026 |
| 4 | Advanced Flash vulnerabilities in Youtube – Part 4 | 0 | 11.52 | 13-09-2017 |
| 5 | Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail | 0 | 7 | 30-06-2026 |
| 6 | Advanced Flash Vulnerabilities in Youtube – Part 2 | 0 | 11.14 | 30-08-2017 |
| 7 | Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом | -2 | 7 | 30-06-2026 |
| 8 | Хакеры «подглядывают» через Gmail за компаниями | 0 | 8 | 29-06-2026 |
| 9 | Stored XSS on Facebook | 0 | 8.27 | 18-03-2018 |
| 10 | Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом | -5 | 7 | 30-06-2026 |