Date : 1/10/2016 5:26:15 AM
From : "Marina Benikov"
To : "Asaf Amar" , "tzvika.zaharia@mail.gov.il" , "Zvika Zaharia" , "Eitan Borvick"
Subject : FW: סטאטוס SAFET בתאריך 6.1
Attachment : mobile mil4u_WAPT_20160107.pdf;141729_image001.png;141729_image002.png;141729_image003.png;


 

היי,

מצ"ב דוח בדיקות חדירות לאתר מילואים מובייל.

 

·         חלק מהמצאים האפליקטיביים כבר תוקנו

·         ממצאי התשתית יתוקנו במהלך ההקשחה ביום ראשון

·         לאחר הקשחת השרת ולימוד ה- WAF ניתן לפתוח את האתר לעולם מבחינת אבטחת מידע

תקציר הדוח:

 

מס'

תיאור הממצא

רמת חומרה

סטטוס

4.1

חשיפת פרטי הזדהות בקוד צד לקוח

גבוהה

תוקן

4.2

חשיפת כתובת של שרת ברשת הפנימית

בינונית

יתוקן בהקשחה

4.3

לא קיימת הגנה מפני התקפת Click-jacking

בינונית

יתוקן בהקשחה

‏4.4

שימוש ברכיבים לא מעודכנים

בינונית

יתוקן בגרסה הבאה

‏4.5

דפי בדיקה חושפים מידע פרטי

בינונית

תוקן

4.4

אי טיפול בהודעות שגיאה

נמוכה

יתוקן בהקשחה

 

בברכה,

מרינה,

 

cid:image006.png@01CEFEF3.B84BDA90cid:image007.png@01CEFEF3.B84BDA90

מרינה בניקוב  |  מנהלת פרוייקטי IT  |  ממשל זמין

טל.  

02-6664819

  |  

050-2113276

  |  

marinab@gov.il

   cid:image008.png@01CEFEF3.B84BDA90      

 

 

 

תוכן הודעת דואל זו שייך בלעדית לממשל זמין ומיועד אך ורק למכותבי ההודעה אם אינך אחד מהמכותבים, כל פעולות חשיפה, העתקה או הפצה של ההודעה הינן אסורות