Поучительный опыт информировния банков об уязвимостях
Исследоватль безопасности Уильям Энтрикен (William Entriken) поделился своим опытом взаимодействия с банками , пытаясь добиться устранения уязвимости. В 2008 году Уильям обнаружил опасную уязвимость в платформе интернет-трейдинга компании Zecco (ныне TradeKing), предоставляющей доступа к торгам на бирже. Речь шла о CSRF-уязвимости, позволяющей через "img src" скрытно...
подробнее ›

















