Wygaśnięte domeny sieci dostarczania treści (CDN) są ponownie rejestrowane, co stanowi poważne zagrożenie dla bezpieczeństwa, ponieważ tysiące stron internetowych wciąż odwołuje się do nich w swoim kodzie. Nowi właściciele mogą kontrolować treści ładowane na tych stronach, często bez wiedzy właścicieli, co stwarza ryzyko ataków takich jak Magecart, a tradycyjne narzędzia bezpieczeństwa są w tej sytuacji bezradne. Kluczem do obrony staje się Content Security Policy (CSP) w trybie raportowania, która pozwala monitorować i identyfikować nieautoryzowany kod.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)