Mooi verhaal in de Telegraaf vandaag maar ik begin er niet aan
Mooi verhaal in de Telegraaf vandaag, ben er even in gedoken. Een softwarebeveiligingsbedrijf met een Wordpress website KÁN je gewoon niet serieus nemen. Ik dacht dat ik het verkeerd gezien had, maar nee. Even wat gevonden punten: publieke WordPress user/superadmin-enumeratie, veel plugin/versie fingerprinting, publieke dev Firebase config, dev/demo endpoints in de APK, brede CORS op de API... En nog wel wat andere dingetjes. Ik vind het echt bizar dat je claimt een IT beveiligingsbedrijf te runnen en dan deze basispunten niet eens op orde hebt

OneSpace からの回答







