Подделка запроса межсайтового [ Cross-site request forgery (CSRF или XSRF), one-click attack или session riding ]

Уязвимость, возникающая в результате небезопасных методов программирования, которая позволяет выполнять нежелательные действия через сеанс связи аутентифицированный. Часто используется в сочетании с межсайтовым скриптингом (XSS) и (или) SQL-инъекцией [ PCI DSS v3.0 Глоссарий ].
В отличие от межсайтового скриптинга (XSS), который использует доверие, которое есть у пользователя к какому-либо сайту, CSRF использует доверие, которое имеется у сайта к браузеру пользователя.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии
04.02.2026
Минцифры объявило о первом в 2026 году обновлении «белого списка»
04.02.2026
Детки в сетках. Европейские страны планируют отрезать подростков от «тиктоков»
04.02.2026
АМТ-ГРУП разработала коннектор для поддержки протокола IEC-104 в InfoDiode
04.02.2026
Zscaler: Благодаря ИИ угрозы для компаний растут «со скоростью машины»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных