Знаете, не могу не упомянуть XSS уязвимость в Desktop клиенте Signal, который к слову работает на Electron. Без какого-либо взаимодействия со стороны пользователя можно было слить ВСЁ. Я критикую Signal за выбор Electron, так как веб открывает потенциал для множества 0-day уязвимостей.
Знаете, не могу не упомянуть XSS уязвимость в Desktop клиенте Signal, который к слову работает на Electron. Без какого-либо взаимодействия со стороны пользователя можно было слить ВСЁ. Я критикую Signal за выбор Electron, так как веб открывает потенциал для множества 0-day уязвимостей.