Son gelişme:
http://localhost.re/p/whmcs
Bu rezilliği yaşadılar ya, diyecek birşey yok. Yine de fena bir gelişme değil, birkaç aya açıklar tamamen kapanır umarım.
Bu konuya uzak birisi olarak mail resmini görünce şaşırdım ama sonrasında şahsın sitesine (localhost.re) biraz bakınca adamlar çokta haksız değiller. Bükemediğin bileği öpeceksin. Bir yazılım firmasının CEO su da olsanız, yazılım güvenliği konusunda bir GURU olmak zorunda değilsiniz, baktınız işi sizin kendi departmanınızdaki personelden daha iyi yapan var, iş teklifi götüreceksiniz.
Başka bir sektördeki (MMORPG Oyun sektöründe ) firmanın ürününde hergün açık buluyorduk vede açıklar öyle bir haldeydiki, bu açıklar sebebiyle o yazılımı kullanıp para verenler cidden mağdur oluyorlardı. Biz bu açıkları kullanıp, ticari bir şekilde kullanıp, ev araba sahibi olduk bir kaç arkadaş. Ama bunu yapmadan önce Firmaya mailler, ticketler vs vasıtasıyla defalarca yazdık, sisteminizde bir çok açık var (liste ve örnek veriyoruz) bunların kapatılmasında size yardımcı olmak istiyoruz, yeterki bize iş verin, imkan sağlayın diyoruz, Firma bizi kaale dahi almadı. Bizde abuse ettik bulduğumuz açıkları. O firma 2012'de battı ve el değiştirdi...