Prácticas recomendadas de seguridad, por ejemplo, encabezados de seguridad, etc.
Ingeniería social, phishing
Ataques físicos
Detección de la ausencia de cookies
CSRF con un impacto mínimo, por ejemplo, CSRF de inicio de sesión, CSRF de cierre de sesión, etc.
Spoofing de contenido
Seguimientos de pila, revelación de rutas, listados de directorios
Prácticas recomendadas de SSL/TLS
Captura de banners
Inyección CSV
Descarga de archivos reflejada (RFD)
Informes sobre navegadores obsoletos
DoS y DDoS (incluida la ausencia de límites de velocidad y de restricciones de tamaño de los archivos)
Inyección de encabezado de host sin un impacto demostrable
Salidas de escáner
Vulnerabilidades en productos de terceros
Enumeración de usuarios
Complejidad de las contraseñas
Método de seguimiento HTTP
Problemas detectados en el software de terceros utilizado por Xsolla
Secuestro de clic (clickjacking)
Self XSS
Spoofing de correo electrónico - Error de configuración de los registros SPF
Redirección abierta con inyección de encabezado de host
Exposición de direcciones IP privadas
Para estas y otras cuestiones relacionadas con los pagos, contacta con nuestro equipo de atención al cliente disponible las 24 horas: help.xsolla.com.