Патчи и старые дыры — всё ещё гоняться за CVE 2015?
Перебирал свою базу уязвимостей на сайте, и задумался – насколько актуально сейчас гоняться за бабушкиными дырами типа тех, что с годами не раз закрывали? Например, старый XSS, SQLi, что были на популярных движках лет так 5 назад. Вроде их и вправду закрыли всем доступом и порталы давно обновили, но иногда до сих пор можно нарыть уязвимость, похожую на "уже исправленную".