<?xml version='1.0'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:atom="http://www.w3.org/2005/Atom" >
<channel>
	<title><![CDATA[The Security Notes: 6.5.9}]]></title>
	<link>https://sec.distguard.com/blog/view/115/659</link>
	<atom:link href="https://sec.distguard.com/blog/view/115/659" rel="self" type="application/rss+xml" />
	<description><![CDATA[}]]></description>
		<item>
	<guid isPermaLink="true">https://sec.distguard.com/blog/view/115/659</guid>
	<pubDate>Thu, 12 Jan 2023 16:30:33 +0000</pubDate>
	<link>https://sec.distguard.com/blog/view/115/659</link>
	<title><![CDATA[6.5.9]]></title>
	<description><![CDATA[<p>Ante un ataque de CSRF (falsificación de solicitudes entre distintos sitios), el explorador de la víctima que inició sesión debe enviar una solicitud previamente autenticada a una aplicación web vulnerable, lo que le permite al atacante realizar operaciones de cambio de estado que la víctima está autorizada a realizar (por ejemplo, actualizar los detalles de la cuenta, realizar compras o, incluso, autenticar la aplicación).</p>]]></description>
	<dc:creator>Angel Briceño</dc:creator>		</item>
</channel>
</rss>
