
In diesem Moment sitze ich in einem Hörsaal der ETH Zürich und höre im Rahmen des “BlogCampSwitzerland” ein “Topic”. Der Referent dieses Vortrags wollte anonym bleiben, schien aber den Leuten bekannt zu sein… Er führt uns live Beispiele vor, wie man mit Cross-Site-Scripting beliebigen Content einschleusen kann.
- Justiz- und Polizeidepartement
- Tillate
- SF
Ein Ex-Mensch von Tillate ist da und findets lustig, Leute vom oder nahe SF stellen kontroverse Fragen, Ringier… Ja, Ringier:

Auch hier wäre es durchaus möglich. Der Referent informiert diese Unternehmen und zeigt auf, wo sie Sicherheitslücken (Auto-Login, Javascript-Cookies etc.) stopfen
können. Als Berater möchte der Referent nicht arbeiten, für die Unternehmen agiere er “zu rabiat”, wie er sagt.
Weitere meiner Fotos vom BlogCampSwitzerland

