SVG-фильтры
SVG-фильтры в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
2025
06 декабря
Утечка данных через SVG-фильтры
SVG-фильтры позволяют анализировать пиксельное содержимое веб-страницы, даже если она находится в iframe. Это делает их функционально полными, позволяя злоумышленникам программировать сложные действия без использования JavaScript. Такая техника используется в атаках SVG-кликджекинг, где злоумышленник может извлекать конфиденциальную информацию, например, текст из Google Docs. Подобный подход обходит защиту, основанную на политике одного источника и заголовках безопасности.
SVG-фильтры имеет 1 запись событий в нашей базе.