Tips & Tricks di sicurezza informatica
Le vulnerabilità sul sito BMPS (Banca Monte dei Paschi di Siena) che avevo segnalato in un primo momento allo staff di MPS (via email) e poi su questo blog circa due settimane fa sono state finalmente corrette.
Sono stati applicati dei filtri agli input atti a migliorare e immunizzare l'applicazione dai comuni attacchi di tipo SQL e XSS evitando così la convalida di input potenzialmente dannosi come codice HTML e script arbitrari.
La sicurezza delle web application non dovrebbe essere mai trascurata o sottovalutata specie se si tratta di una Banca. Inutile ripetere quante frodi informatiche sono state compiute a causa di bug XSS presenti nelle applicazioni web.