Dit zie ik als ik met de retire.js browser extensie deze pagina bezoek:
jquery 1.7.2 Gevonden in https://www.security.nl/js/jquery/jquery.securitynl.js?13757912339
Kwetsbaarheidsinfo:
Medium CVE-2012-6708 11290 Selector interpreted as HTML
Medium 2432 3rd party CORS request may execute CVE-2015-9251
en dit is heel werkelijk aanwezig en daarvoor hoef ik niet in complotten te (gaan) geloven.
Een dergelijke kwetsbare jQuery bibliotheek dient afgevoerd te worden (a.s.a.p.).
Onderzoek dit eens nader, beste website admin of onderhouder(s) van deze website.
Verdiep u eens in de security achter uw website.
Zie tevens:
https://snyk.io/vuln/npm:jqueryAls de techniek het voor u toestaat, is er nog een hele verbeterslag te maken,
via 89 aanbevelingen, zie hier:
https://webhint.io/scanner/7c65db66-cf2c-40ff-8fb9-41af70786f78Ik kom op deze site om iets meer over verbeterde security te weten te komen
of relevante info met anderen te mogen delen of die door anderen te leren herzien mocht dit nodig blijken.
Een nobel streven, dunkt mij, in alle nederigheid.
(Nog heel veel dank dat u als redactie ons allen dit unieke platform bieden wil).
Ik kom hier niet om draadjes te lezen over allerlei complottheorieën
of de zoveelste "linux versus windows" bashing posting zich te zien ontwikkelen.
Goed weekend voor allen hier,
luntrus