Арабские символы в URL смущают браузеры
Независимый эксперт Рафай Балоч обнаружил ошибку в браузерах Chrome и Mozilla. Символы языка, в котором распознавание письменности осуществляется справа налево, при использовании их в ссылках позволяли подменить конечный адрес запроса.
Проблема связана с алгоритмом распознавания адреса ссылок на региональных языках. Браузеры меняли местами части URL адреса и пользователь оказывался совершенно на другом сайте.

Уязвимость позволяла злоумышленникам прятать адрес ловушки, маскируя её под легитимный ресурс.
В настоящий момент уязвимость в продуктах Google и Mozilla устранена. Но исследователь не публикует полный список браузеров, содержащих ошибку, так как не все имеют патчи.
Новости
Осенний Beget-дайджест: СDN, Supabase и обновленное приложение10 ноября 2025, 08:20Мошенничество с доменами участилось
03 ноября 2025, 10:23Новое обновление в ABC Pagination!
03 октября 2025, 08:06Дайджест важных событий из мира доменов и хостинга от Руцентр за август 2025
29 сентября 2025, 07:32Избегайте штрафов Роскомнадзора
12 сентября 2025, 09:09