XSS w serwisie poczta.interia.pl
Otrzymaliśmy właśnie link do filmu z trywialnym błędem typu persistent XSS w serwisie poczta.interia.pl.
Najlepszy był i tak komentarz autora wiadomości: „oczywiście interia błąd poprawiła, i nic nie odpisała.”
Podobne wpisy
- Dziwny, zmanipulowany wyciek plików ze skrzynki pocztowej Krzysztofa Rutkowskiego
- Jak Interia i o2 rozesłały swoim użytkownikom reklamę sklepu złodziei
- Używacie szyfrowania poczty? Lepiej wyłączcie od razu swoje wtyczki
- Ministerstwo nie powie, kiedy wdroży SSL/TLS, bo… chroni bezpieczeństwo informacji
- Jak czytać cudzą pocztę na WP, czyli o znaczeniu spójnego wdrożenia HTTPS
Naprawiać po cichu – to przecież takie proste i tanio wychodzi ;)
Fail, Interia!
Jaki utwór leci w tle?
Finger Eleven – Stay in shadow
Kiedyś również zgłosiłam kilka błędów do interii (ale nie były to błędy security). Podobna reakcja – naprawili, ale nic nie odpisali:) Taka polityka u nich.
czyli na przyszłość Full Disclosure w jakichś konkurencyjnych portalach jak onet czy wp, wykop itp