Patching is not always trivial (#equifaxbreach, #WannaCry).
Compensating controls are needed. (#WAF, #IPS,...)https://twitter.com/dangoodin001/status/908344120535523329 …
there's a bunch of trivial WAF bypasses for the Struts thing. Still, it's about layers.
-
-
Don't be a security nihilist
We must do our best with what we have. Nothing is perfect.
CC: @alexstamos -
I agree, but there was a blog post back in March specifically for this vuln showing how to WAF bypass - vendors didn't mitigate.
- Pokaż odpowiedzi
Nowa rozmowa -
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.