Wpis z mikrobloga

Hej @play_polska !

Wywaliło mi płatność faktury w Play. Zdarza się, powtórzę płatność.

Ale czemu front aplikacji dla klientów w internecie jest wystawiony na serwerze aplikacyjnym Apache Tomcat w wersji 8.5.9 z 2016r z ze sporą liczbą podatności?

https://www.cvedetails.com/vulnerability-list/vendor_id-45/product_id-887/version_id-209232/Apache-Tomcat-8.5.9.html

wołam @niebezpiecznik-pl @ZaufanaTrzeciaStrona

#bezpieczenstwo #programowanie #play #informatyka #cyberbezpieczenstwo
vajroos - Hej @playpolska !

Wywaliło mi płatność faktury w Play. Zdarza się, powtó...

źródło: comment_1591623053893OGpDDbAJhhi67kVHq88.jpg

Pobierz
  • 8
@vajroos: Ustalanie podatności na podstawie banera z numerem wersji to klasyka badziewnych raportów "audytowych". Podatność jest gdy zostanie przetestowana i potwierdzona. Może być fałszywy baner, mogą być łaty nie podnoszące wersji, mogą być mechanizmy eliminacji podatności na innych warstwach sieci / aplikacji. Może być też oczywiście podatny serwer, ale to już pytanie do Play, nie do nas ;)
@TheHatefulCoder chętnie porozmawiamy o Twoich oczekiwaniach i przedstawimy Ci odpowiednią ofertę :) Napisz do nas w wiadomości prywatnej na Facebooku, a dołożymy wszelkich starań, abyś był zadowolony z naszej propozycji. Daj nam znać, że rozmawiałeś z nami tutaj i piszesz w sprawie oferty :)