Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-08-2015, 10:20 door Erik van Straten

Door Statera: Enkele situaties waar ik de afgelopen tijd mee te maken heb gehad: Een paar maanden geleden heb ik een simpele maar serieuze kwetsbaarheid gevonden in een webapplicatie van een grote Nederlandse organisatie. Ik heb meteen open kaart gespeeld en de organisatie op de hoogte gesteld van de kwetsbaarheid. Deze reageerde redelijk snel en liet weten dat het inderdaad een kwetsbaarheid was en dat deze een "potentieel gevaar vormt" en daarom snel actie zullen gaan ondernemen. Het is nu echter een paar maanden later en de kwetsbaarheid is nog steeds aanwezig in de webapplicatie. Er is dus niets aan gedaan. In een andere situatie heb ik een bedrijf via een responsible disclosure beleid op de hoogte gesteld van een kwetsbaarheid in hun webapplicatie/configuratie. Het desbetreffende bedrijf reageerde redelijk snel op de melding en de kwetsbaarheid was binnen enkele dagen gedicht. Echter stond in het responsible disclosure beleid dat het bedrijf mij op de hoogte zou stellen van de voortgang van het ...

Beschrijf je klacht (Optioneel):

captcha