De worm in je dependencies
Een zelfverspreidende worm reed mee op npm-installatiehooks tot in honderden packages. Je build draaide hun code voor die van jou. Dit is wat we controleren.
Wat we zoeken, en hoe we het bewijzen.
Een zelfverspreidende worm reed mee op npm-installatiehooks tot in honderden packages. Je build draaide hun code voor die van jou. Dit is wat we controleren.
Broken access control is de meest misbruikte webkwetsbaarheid die er is, en onzichtbaar voor een tool met maar één login. De test is het ene account dat de gegevens van het andere probeert te bereiken.
De meeste aanvallen op webapps beginnen met een geldig wachtwoord uit andermans datalek. De verdediging is geen sterker inlogformulier, maar wat er gebeurt na de tiende poging.