PCI-DSS referencia a un OWASP desactualizado

Jeremiah Grossman lo dice claramente: Tecnicamente hablando todo lo que está en la versión OWASP del 2007 y no en 2004, no tiene que molestarte mucho. Eso significa que aún te queda código contra Buffer Overflows y Application DoS, pero no contra “Malicious File Execution”, “Insecure Direct Object Reference”, y “Cross Site Request Forgery (CSRF)”

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Leave a Reply