Подделка запроса межсайтового [ Cross-site request forgery (CSRF или XSRF), one-click attack или session riding ]

Уязвимость, возникающая в результате небезопасных методов программирования, которая позволяет выполнять нежелательные действия через сеанс связи аутентифицированный. Часто используется в сочетании с межсайтовым скриптингом (XSS) и (или) SQL-инъекцией [ PCI DSS v3.0 Глоссарий ].
В отличие от межсайтового скриптинга (XSS), который использует доверие, которое есть у пользователя к какому-либо сайту, CSRF использует доверие, которое имеется у сайта к браузеру пользователя.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.03.2026
Telegram теряет охваты, но помнит о кибербезопасности
31.03.2026
Хакеры украли данные ЕК в результате взлома платформы AWS
31.03.2026
Предложение: За дипфейки — до семи лет заключения
31.03.2026
Минцифры формализует переписку между гражданами, бизнесом и госорганами
30.03.2026
Роскомнадзор перешёл от готовых сервисов к VPN-клиентам
30.03.2026
Устаревание ЦОДов может привести к параличу промышленности, ритейла и финсектора
30.03.2026
VPN в России — 2026: налог и/или административная ответственность
30.03.2026
Безопасник нашёл «липкий» вредонос в Telegram (?)
30.03.2026
«Ключевая задача киберучений — обеспечить измеримость результатов»
30.03.2026
Россияне не смогут пополнять Apple-кошелёк с мобильного счёта

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных