Sampo Pankki ja XSS

Ystävämme Matti Nikki on ilmeisen vähällä vaivalla löytänyt Sampo Pankin [sic] verkkopankista XSS-haavoittuvuuden.

Ei pysty ymmärtämään millä taidoilla pääsee koodailemaan pankkien järjestelmiä.

Lisäys: postaus kerää Googlen kautta kävijöitä, joten tänne eksyneiden iloksi pari linkkiä aiheeseen liittyen:

404 multifail. Pitäisiköhän sitä itsekin alkaa julkaista näitä XSS-haavoittuvuuksia mitä isotkin suomalaiset saitit on pullollaan?

Viestintäviraston myöntämät .fi-domainit päivittäisenä syötteenä

Vierityspalkin aktiivi, nimimerkki PerttuT, kyseli jokin aika sitten tarpeellisen syötteen perään. Viestintävirasto listaa reaaliajassa myöntämiään .fi-domaineja. Sen sijaan, että vierailisi hankalalla saitilla ja syöttäisi tuskalliseen päivämäärävalikkoon halutun päivän vieläpä kahteen kertaan, voi nyt yksinkertaisesti tilata syötteen, joka listaa päivittäin myönnetyt domainit.

Tämä toteutus oli aikaisempia huomattavasti työläämpi, kun piti ensin hakkeroitua tyypillisen surkean ASP.NET-toteutuksen kiemuroiden ohi.

Seuraavaksi pitääkin kasata näistä syötteistäni oma sivunsa.