l+f: XSS’s not dead, die zweite

Nur weil es keine Schlagzeilen mehr macht, ist es noch lange nicht aus der Welt: Heute gibt’s XSS + CSRF in der OpenSource-Firewall pfSense.

Der ganze Artikel: heise Security