<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Web-Security on Tech News Feed</title>
    <link>https://news.dhphong.com/tags/web-security/</link>
    <description>Recent content in Web-Security on Tech News Feed</description>
    <generator>Hugo -- 0.131.0</generator>
    <language>vi</language>
    <lastBuildDate>Tue, 28 Apr 2026 07:00:00 +0700</lastBuildDate>
    <atom:link href="https://news.dhphong.com/tags/web-security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>[Hacker News] The woes of sanitizing SVGs</title>
      <link>https://news.dhphong.com/posts/2026-04-27-the-woes-of-sanitizing-svgs/</link>
      <pubDate>Tue, 28 Apr 2026 07:00:00 +0700</pubDate>
      <guid>https://news.dhphong.com/posts/2026-04-27-the-woes-of-sanitizing-svgs/</guid>
      <description>Nguồn: muffin.ink
Tóm tắt Bài viết trên muffin.ink phân tích chi tiết lịch sử các lỗ hổng bảo mật liên quan đến SVG trong nền tảng Scratch — môi trường lập trình trực quan phổ biến cho trẻ em. Tác giả lập luận rằng cách tiếp cận của Scratch để xử lý SVG từ người dùng là không an toàn về căn bản, và chứng minh điều này qua nhiều lỗ hổng đã được phát hiện theo thời gian.</description>
    </item>
  </channel>
</rss>
