Как xtunnel может создать дыру в приложении

Xtunnel xtunnel - российский туннель, который позиционирует себя аналогом ушедшего из России ngrok. Сегодня, работая над учебным проектом, я заметил за ним любопытное поведение. Например, мы ставим на логине токен как http only куку (ниже и дальше будет представлен код на Java Spring, но подобное поведение аналогично во всех языках): Нормальные туннели не трогают такие куки, однако xtunnel такую куку закеширует (!) и будет подставлять ее в релеватные запросы по требованию кого угодно (!!). Например, в следующий метод, кто бы его не вызвал, xtunnel подставит куки последнего залогинного пользователя: Таким образом, пользователи в обход логина могут представляться другими пользователями.

https://habr.com/ru/articles/1052046/

#java #xtunnel #spring #rest #security

Как xtunnel может создать дыру в приложении

xtunnel - российский туннель, который позиционирует себя аналогом ушедшего из России ngrok. Сегодня, работая над учебным проектом, я заметил за ним любопытное поведение. Например, мы ставим на логине...

Хабр
May 1, 2026. Oulu, Finland. Nikon D780, AF-S Nikkor 24-120mm f/4G ED VR.

#photo #oulu #finland #nikon #nikond780 #spring #aircraft #clouds
Zwischen Blüten und Sonnenstrahlen vollbringt die Honigbiene ihr stilles Wunder. Fleißig, unermüdlich und oft unbeachtet webt sie das Band zwischen Natur und Leben. Ein kleiner Flügelschlag nach dem anderen – und die Welt wird ein wenig bunter.

#honigbiene #bee #insect
#springtime #macrophotography #nature #makro #macro #flower #flowers #outdoors
#spring #sony #tamron
#Petal #blossom #Plant #photography

Spring Boot Angular Example - new release now with Spring Boot 4.1.0, Angular 22. Based on JDK 25 LTS
https://codeberg.org/ZuInnoTe/spring-boot-angular-example/releases/tag/0.0.12

#java #springboot #spring #angular #typescript #jdk #jdk25

Spring Boot Angular Example 0.0.12 - ZuInnoTe/spring-boot-angular-example

* CI/CD: Added [Forgejo CI/CD pipeline](.forgejo/workflows/build.yml) for running job on codeberg.org * CI/CD: Refer to specific SHA commits for actions to prevent a certain type of software supply-chain attacks * CI/CD: Update nodejs to nodejs 26 * Backend: Update to [Gradle 9.6.0](https://do...

Codeberg.org
Flowering Thyme and pine needles

Critiques welcome. Thank you for taking the time to look at my photo.

Date and time: 2026-05-21 11:41:22
Camera: Canon R7
Lens: EF100mm f/2.8L Macro IS USM
Exposure: 1/40s @ f/11
Focal length: 100mm
35mm equivalent focal length: 160mm
ISO: 200
Flash: no
Tripod: yes

#Photography #AmateurPhotography #MyPhoto #PhotoOfTheDay #CloseupPhotography #Flower #BloomScrolling #Garden #GardenPhotography #MacroPhotography #Spring #CanonPhotography #BuzzardsBay #Massachusetts #PhotoCritique