<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet href="/rss-style.xsl" type="text/xsl"?><rss version="2.0"><channel><title>Michał Bentkowski (@SecurityMB)</title><description>Personal page of Michał Bentkowski, containing blog posts, research and others.</description><link>https://www.bentkowski.info/</link><item><title>Chromium: Same Origin Policy bypass within a single site a.k.a. &quot;Google Roulette&quot;</title><link>https://www.bentkowski.info/2022/11/google-roulette/</link><guid isPermaLink="true">https://www.bentkowski.info/2022/11/google-roulette/</guid><description>Chromium bug allowing to bypass Same Origin Policy with a little help from DevTools</description><pubDate>Wed, 16 Nov 2022 00:00:00 GMT</pubDate></item><item><title>Another XSS in Google Colaboratory</title><link>https://www.bentkowski.info/2018/09/another-xss-in-google-colaboratory/</link><guid isPermaLink="true">https://www.bentkowski.info/2018/09/another-xss-in-google-colaboratory/</guid><description>XSS in Google Colaboratory via re-enabling AssistiveMathML in cookie</description><pubDate>Thu, 20 Sep 2018 00:00:00 GMT</pubDate></item><item><title>Vulnerability in Hangouts Chat: from open redirect to code execution</title><link>https://www.bentkowski.info/2018/07/vulnerability-in-hangouts-chat-aka-how/</link><guid isPermaLink="true">https://www.bentkowski.info/2018/07/vulnerability-in-hangouts-chat-aka-how/</guid><description>How an open redirect can lead to remote code execution in Electron app</description><pubDate>Mon, 23 Jul 2018 00:00:00 GMT</pubDate></item><item><title>XSS in Google Colaboratory + CSP bypass</title><link>https://www.bentkowski.info/2018/06/xss-in-google-colaboratory-csp-bypass/</link><guid isPermaLink="true">https://www.bentkowski.info/2018/06/xss-in-google-colaboratory-csp-bypass/</guid><description>XSS in Google Colaboratory via MathJax library</description><pubDate>Thu, 21 Jun 2018 00:00:00 GMT</pubDate></item><item><title>Setting arbitrary request headers in Chromium via CRLF injection</title><link>https://www.bentkowski.info/2018/06/setting-arbitrary-request-headers-in/</link><guid isPermaLink="true">https://www.bentkowski.info/2018/06/setting-arbitrary-request-headers-in/</guid><description>Chromium bug in `csp` parameter of iframes allowing to inject arbitrary headers</description><pubDate>Wed, 20 Jun 2018 00:00:00 GMT</pubDate></item><item><title>Yet Another Google Caja bypasses hat-trick</title><link>https://www.bentkowski.info/2017/11/yet-another-google-caja-bypasses-hat/</link><guid isPermaLink="true">https://www.bentkowski.info/2017/11/yet-another-google-caja-bypasses-hat/</guid><description>Three XSS-es in Google Caja via new ECMAScript features</description><pubDate>Thu, 30 Nov 2017 00:00:00 GMT</pubDate></item><item><title>Firefox - Same-Origin Policy bypass (CVE-2015-7188)</title><link>https://www.bentkowski.info/2016/07/firefox-same-origin-policy-bypass-cve/</link><guid isPermaLink="true">https://www.bentkowski.info/2016/07/firefox-same-origin-policy-bypass-cve/</guid><description>Same-Origin-Policy bypass via some obscure IP parsing in Firefox</description><pubDate>Tue, 05 Jul 2016 00:00:00 GMT</pubDate></item><item><title>XSS-es in Google Caja</title><link>https://www.bentkowski.info/2016/07/xss-es-in-google-caja/</link><guid isPermaLink="true">https://www.bentkowski.info/2016/07/xss-es-in-google-caja/</guid><description>Three XSS-es in Google Caja abusing alternative syntax for tokens in JS</description><pubDate>Sun, 03 Jul 2016 00:00:00 GMT</pubDate></item><item><title>XSS via file upload - www.google.com (Postini Header Analyzer)</title><link>https://www.bentkowski.info/2015/05/xss-via-file-upload-wwwgooglecom/</link><guid isPermaLink="true">https://www.bentkowski.info/2015/05/xss-via-file-upload-wwwgooglecom/</guid><description>Story of XSS and XSS filter bypass via archive formats</description><pubDate>Tue, 12 May 2015 00:00:00 GMT</pubDate></item><item><title>XSS via window.stop() - Google Safen Up</title><link>https://www.bentkowski.info/2015/05/xss-via-windowstop-google-safen-up/</link><guid isPermaLink="true">https://www.bentkowski.info/2015/05/xss-via-windowstop-google-safen-up/</guid><description>XSS via proper timing of window.stop()</description><pubDate>Fri, 01 May 2015 00:00:00 GMT</pubDate></item><item><title>XSS via Host header - www.google.com/cse</title><link>https://www.bentkowski.info/2015/04/xss-via-host-header-cse/</link><guid isPermaLink="true">https://www.bentkowski.info/2015/04/xss-via-host-header-cse/</guid><description>Abusing IE11 behavior to set your own Host header and conduct XSS</description><pubDate>Wed, 22 Apr 2015 00:00:00 GMT</pubDate></item><item><title>So Google sent me a package...</title><link>https://www.bentkowski.info/2015/01/so-google-sent-me-package/</link><guid isPermaLink="true">https://www.bentkowski.info/2015/01/so-google-sent-me-package/</guid><description>A little story about a gift I got from Google</description><pubDate>Sun, 25 Jan 2015 00:00:00 GMT</pubDate></item><item><title>Facebook and two dots leak</title><link>https://www.bentkowski.info/2014/09/in-this-post-ill-explain-to-you/</link><guid isPermaLink="true">https://www.bentkowski.info/2014/09/in-this-post-ill-explain-to-you/</guid><description>Chromium on macOS parsed two dots in domain names as one dot... and that led to security issue!</description><pubDate>Mon, 15 Sep 2014 00:00:00 GMT</pubDate></item><item><title>Google Doodle - XSS (actually response splitting)</title><link>https://www.bentkowski.info/2014/07/google-doodle-xss-actually-response/</link><guid isPermaLink="true">https://www.bentkowski.info/2014/07/google-doodle-xss-actually-response/</guid><description>A story of unexpected response splitting in google.com</description><pubDate>Thu, 17 Jul 2014 00:00:00 GMT</pubDate></item><item><title>Gmail and Google+ - tale of two XSS-es</title><link>https://www.bentkowski.info/2014/06/gmail-and-google-tale-of-two-xss-es/</link><guid isPermaLink="true">https://www.bentkowski.info/2014/06/gmail-and-google-tale-of-two-xss-es/</guid><description>A story of two XSS-es; including one via cookie</description><pubDate>Sat, 14 Jun 2014 00:00:00 GMT</pubDate></item><item><title>Easter eggs in Google Bug Bounty</title><link>https://www.bentkowski.info/2014/04/easter-eggs-in-google-bug-bounty/</link><guid isPermaLink="true">https://www.bentkowski.info/2014/04/easter-eggs-in-google-bug-bounty/</guid><description>A list of a few easter eggs in the older bug bounty report page</description><pubDate>Sat, 26 Apr 2014 00:00:00 GMT</pubDate></item><item><title>Google Code Playground - Path Traversal</title><link>https://www.bentkowski.info/2014/04/google-code-playground-path-traversal/</link><guid isPermaLink="true">https://www.bentkowski.info/2014/04/google-code-playground-path-traversal/</guid><description>Path Traversal in Google Code Playground</description><pubDate>Mon, 07 Apr 2014 00:00:00 GMT</pubDate></item><item><title>Getting started</title><link>https://www.bentkowski.info/2014/03/getting-started/</link><guid isPermaLink="true">https://www.bentkowski.info/2014/03/getting-started/</guid><description>Just saying hello!</description><pubDate>Sun, 30 Mar 2014 00:00:00 GMT</pubDate></item></channel></rss>