Tag : exploit

blogblog

07 ottobre 2009
La notizia che Mozilla ha iniziato ad implementare, in alcune build di Firefox, il Content Security Policy (CSP) fa ben sperare. Di cosa si tratta? Innanzitutto, una breve premessa. Occore precisare che una fra le tecniche più utilizzate per penetrare una Web Application è l’XSS (o CSS, da non confondere con i fogli di stile a cascata), ovvero il Cross Site Scripting. Per un semplice motivo: individuare la vulnerabilità che consente di sfruttare tale tecnica, all’intero di un sito web, è davvero cosa facile. E la tecnica assicura risultati eccellenti per il furto di sessioni. Per esempio, per la pi ...

continua a leggere Mozilla e la protezione anti XSS »

18 giugno 2009
Conoscete Milw0rm.com? Ogni giorno su questo sito vengono rilasciati, pubblicamente, exploit in quantità industriale atti a sfruttare vulnerabilità appena scoperte o già conosciute su applicazioni (sia desktop che web based, ma anche per OS o servizi come Web Server, DB, ecc.), al fine di attaccare un sistema per scopi facilmente intuibili. Andate a farvici un giro, così, per farvi un’idea. Velocemente. Sono partito da qui per fermarmi su un punto, un’affermazione, un po’ banale se vogliamo, ma che richiede, secondo la mia opinione, una riflessione oggettiva e una conseguente presa di posizione: nessuno è al sicuro sulla rete ...
back to homepage

flickrflickr

Guglielmo @ work MicLaB :) poster kiui 2 poster kiui 1 poster kiui 3

18 giugno 2009

I bug nell'attenzione alla sicurezza.

Conoscete Milw0rm.com? Ogni giorno su questo sito vengono rilasciati, pubblicamente, exploit in quantità industriale atti a sfruttare vulnerabilità appena scoperte o già conosciute su applicazioni (sia desktop che web based, ma anche per OS o servizi come Web Server, DB, ecc.), al fine di attaccare un sistema per scopi facilmente ...
05 luglio 2010

Il mobile couponing. L'ultima frontiera del marketing 2.0

L'ultima novità arriva dagli Stati Uniti, dove tutte le attività delle aziende si stanno concentrando sui cellulari, o meglio, sugli smartphone. L'idea di base è far diventare questi ultimi, il canale preferenziale per comunicare con il proprio consumatore. Il concept è molto semplice quanto geniale. Inviare uno sconto o un ...
20 luglio 2010

Youtube vince la guerra del Copyright.

E’ una sentenza storica quella che ha vinto Youtube. Il portale video più famoso al mondo, di proprietà di Google, era stato chiamato a giudizio da Viacom, il colosso dell’entartainment proprietario di Mtv, per la questione dei video protetti dal copyright che finiscono ogni giorno su Youtube. Viacom aveva chiesto ...