-
Gefühlte Sicherheit
Autor: Geddo2k 25.10.18 - 10:46
Wie soll es auch anders funktionieren. Der TÜV wird wohl kaum tausende Pentester beschäftigen die ständig alle Shops prüfen und da die Shops jederzeit eine Änderung durchführen können die der TÜV gar nicht mitbekommt (spez. verwundbare Landingpage die nur per Deeplink erreichbar ist) ist das ganze mehr eine gefühlte Sicherheit.
Ob es dazu nötig ist einzelne Firmen wie Baywa an den Pranger zu stellen bezweifle ich. Es reicht doch aus journalistischer Sicht aus darauf hinzuweisen dass div. Seiten gegen reflected(!) XSS anfällig sind (wobei man sich streiten kann wie sicherheitsrelevant das tatsächlich ist, was anderes sind natürlich persitent XSS-Attacken) -
Re: Gefühlte Sicherheit
Autor: Yash 25.10.18 - 11:04
Problematisch finde ich eigentlich nur, dass bereits gemeldete Lücken über einen Monat weiter bestehen. Fehler können immer passieren, aber der Wille zur Behebung sollte zumindest vorhanden sein. Bei so Fällen wie Alternate verstehe ich das dann nicht