vulnerability-lab.com

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Gehört wohl zur Evolution Security GmbH aus Hessen. Habe dort 2 Paypal BugBounty Einsendungen gemacht vor ca. 1 Jahr. Hat alles super funktioniert und die Leute dort sich technisch sehr fit. Verfolgt deine Anfrage irgendwelchen speziellen interessen?

  • Nachtrag zu meiner Frage

    Letzte Woche hat mich Benjamin Mejri Kunz angerufen. Er ist der Initiant der Plattform und CEO der Evolution Security GmbH. Ein längeres interessantes Gespräch.

    Ich habe hier gefragt, weil Vulnerability Lab eine Sicherheitslücke (nicht bei WordPress) festgestellt haben will, die mit dem beschriebenen Vorgehen nicht reproduziert werden konnte.

    Mittlerweile wurde der "Advisory" etwas entschärft. Ob es sich dabei, tatsächlich um eine Sicherheitslücke handelt, kann allerdings diskutiert werden. Aus der Sicht von Benjamin Mejri Kunz werden die Editor-Eingaben von Benutzern mit dem Recht, Inhalte zu veröffentlichen, zu wenig gefiltert (beispielsweise JavaScript). Bei WordPress etwa wird JavaScript standardmässig gefiltert, kann aber dennoch problemlos verwendet werden:

    https://www.godaddy.com/garage/3-ways-…pages-or-posts/

    Ich würde das nicht unbedingt als Sicherheitslücke bezeichnen, verstehe aber die Bedenken von Benjamin Mejri Kunz.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!