Considerazione Italia.it e XSS

Logo del portale più inutile nel panorama eGov europeo.... 100K€ con MasterCard


Oggi il Premier Prodi ed il ministro Rutelli hanno presentato a Roma il nuovo logo turistico dell'Italia. Bruttino, dal mio punto di vista, speriamo non sia costato tutti i 100mila euro del bando.


(via repubblica.it)


Pagare IBM per l'infrastruttura del portale.... 8M€ con MasterCard


Un horror di qualità
Qui l'opinione, condivisibile, di Oliviero Toscani sul nuovo logo turistico dell'Italia.
È l’ennesima occasione mancata per il Paese, un'operazione mal riuscita e gestita da incompetenti, un piccolo marchietto che rispecchia perfettamente l’Italia di oggi, presuntuosa e poco consistente.


Update: Da non perdere il post di Leonardo sul nuovo logo.


(immagine di Rododentro)
(via EmmeBi)


Crakkare un portale costato agli italiani 45M€ non ha prezzo!!!

A quanto pare anche il nuovo sito Italia.it adotta misure di sicurezza inadeguate. Ecco uno screenshot:


italia_it_xss.PNG


(A causa di problemi avuti in precedenza non cito il link che mostra la vulnerabilità)


Il sito nuovo di zecca è soggetto ad una vulnerabilità Cross Site Scripting a causa di un superficiale controllo degli input dell'utente. Il filtro esiste ma i tag filtrati non sono sufficienti ad impedire la manipolazione di uno script javascript per sferrare un attachi XSS.


Prima lanciamo il sito, poi pensiamo alla sicurezza. Funziona così? Quando inizieranno a prendere sul serio la sicurezza informatica?
(via explo.it)

0 Comment:

Posta un commento