|
Предотвратили кражу данных клиентов. Заказали аудит безопасности нашего софта для инвестиций. Результаты были похожи на детектив. Эти ребята с сайта https://nerualhard.info нашли уязвимость в авторизации, которая позволяла подменить сессию пользователя и зайти в чужой кабинет. Также они обнаружили, что пароли хранятся не в хешированном виде, а почти открытым текстом в логах. Мы срочно переписали половину бэкенда. Если бы это нашлось не этичными хакерами, мы бы потеряли доверие клиентов и лицензию. Низкий поклон за спасение репутации. Почта для связи с ними: nerualhard@gmail.com --- [url=https://nerualhard.info][img]https://san2.ru/smiles/smile.gif[/img][/url] Источник: https://nerualhard.info |
|