Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-01-2025, 08:29 door dingetje

Geestig, op de 1e plek wordt gebruik van C/C++ gelijk geschakeld aan CWE-119. De meeste essentiële software in de wereld is gemaakt met C/C++ en ze worden nu blijkbaar wel zenuwachtig voor de nationale veiligheid van de VS. Op de 2e SQL Injection en pas op de 4e plek de standaard wachtwoorden die niet gewijzigd hoeven te worden. Ook opmerkelijk, punt 6: het gebruik van open source componenten met een kwetsbaarheid op een CVSS schaal van 9.0 of hoger is gevaarlijk. Joh! En closed software dan? Of als het risico ietsje lager wordt ingeschat? Je audit toch even alle de code voordat je het publiceert of vrij geeft? (cargo audit..) 8e plek: geen hardcoded passwords (of hashes) in broncode. Was dat niet bij wet verboden? Ik kan me herinneren dat een jaar terug ofzo een Duits bedrijf hiervoor een boete kreeg opgelegd?

Beschrijf je klacht (Optioneel):

captcha