Hasty Briefsbeta

双语

Shifting Cyber Norms: Microsoft security POST-ing to you - Bert Hubert's writings

a day ago
  • 微软的邮件安全扫描器现可执行邮件链接中的JavaScript,包括POST请求,从而破坏了一次性登录链接的功能。
  • 历史上,GET请求被认为是安全且幂等的,而POST请求具有副作用,扫描器通常会避开。
  • 网站运营者现在需要设计系统来处理来自安全扫描器的重复或虚假确认。
  • 微软的行为代表了网络规范的重大转变,但并未向用户提供透明度或警告。
  • 作者呼吁像微软这样的技术守门人根据《欧盟数字市场法》等法规承担更多责任。