Tag : bug

blogblog

07 ottobre 2009
La notizia che Mozilla ha iniziato ad implementare, in alcune build di Firefox, il Content Security Policy (CSP) fa ben sperare. Di cosa si tratta? Innanzitutto, una breve premessa. Occore precisare che una fra le tecniche più utilizzate per penetrare una Web Application è l’XSS (o CSS, da non confondere con i fogli di stile a cascata), ovvero il Cross Site Scripting. Per un semplice motivo: individuare la vulnerabilità che consente di sfruttare tale tecnica, all’intero di un sito web, è davvero cosa facile. E la tecnica assicura risultati eccellenti per il furto di sessioni. Per esempio, per la pi ...

continua a leggere Mozilla e la protezione anti XSS »

18 giugno 2009
Conoscete Milw0rm.com? Ogni giorno su questo sito vengono rilasciati, pubblicamente, exploit in quantità industriale atti a sfruttare vulnerabilità appena scoperte o già conosciute su applicazioni (sia desktop che web based, ma anche per OS o servizi come Web Server, DB, ecc.), al fine di attaccare un sistema per scopi facilmente intuibili. Andate a farvici un giro, così, per farvi un’idea. Velocemente. Sono partito da qui per fermarmi su un punto, un’affermazione, un po’ banale se vogliamo, ma che richiede, secondo la mia opinione, una riflessione oggettiva e una conseguente presa di posizione: nessuno è al sicuro sulla rete ...
back to homepage

flickrflickr

Guglielmo @ work MicLaB :) poster kiui 2 poster kiui 1 poster kiui 3

04 giugno 2010

Apple iPad due mesi dopo: è tablet mania?

Lo avevamo aspettato a lungo. Si era detto l'impossibile ancora prima che uscisse: nome, colore, dimensioni, caratteristiche tecniche. Webcam si, webcam no. Flash si, Flash no. Alla fine è arrivato, e come solito il buon Steve ci ha spiazzato tutti mantenendo il profilo "keep it simple" - fai bene poche ...
28 luglio 2010

La Scuola si deve "rassegnare" alle nuove tecnologie

Il web e le tecnologie nella scuola italiana stanno pian piano emergendo. Ogni istituzione scolastica ha il proprio sito web ma non tutti offrono adeguate soluzioni per i ragazzi moderni, esperti di internet e di social aggregator.
24 giugno 2009

Il CMS definitivo

Una tra le più vecchie storie di chi ha realizzato almeno una volta un web site dai contenuti dinamici é il dubbio, quasi esistenziale, sull’utilizzo di un Content Management System open source. Di base, ci si dovrebbe porre due quesiti: 1: Date le specifiche implementative, conviene realmente sfruttare un CMS ...