To ensure the best browsing experience, please enable JavaScript in your web browser. Without it, many website features are inaccessible.


Total Tests:
485,773,462
737,046
130,956
Stay in Touch

Get the latest updates, weekly insights, and invites to webinars and events.


Your data will stay confidential Private and Confidential

HackerOne verliert vertrauliche Fehlerberichte seiner Kunden

ZDNet
By Stefan Beiersmann for ZDNet
Thursday, December 5, 2019

Des Weiteren kündigte HackerOne Maßnahmen an, um ähnliche Vorfälle künftig zu verhindern. Unter anderem werden man Session-Cookies, wie auch von haxta4ok00 vorgeschlagen, künftig mit der IP-Adresse des Nutzers verknüpfen. Dadurch können verlorene Cookies nicht mehr von Unbefugten benutzt werden.

„Es ist erstaunlich, dass die jetzt von HackerOne angekündigten Sicherheitsmaßnahmen bisher nicht umgesetzt wurden, da einige von ihnen grundlegender und unverzichtbarer Natur sind“, kommentiert Ilia Kolochenko, Gründer und CEO der Web-Sicherheitsfirma ImmuniWeb. Die schnelle und transparente Offenlegung des Vorfalls durch HackerOne sei hingegen ein „lobenswertes Beispiel für andere und erinnert uns noch einmal daran, dass der Mensch das schwächste Glied ist.“ Read Full Article


Talk to an Expert