Feedback Form
Feed subscription » blog | » comments | » irc | » fórum | » mobi | » twitter

Archive for July, 2008

Zlý, zlý referer

Zlý, zlý refererPravdepodobne každý tvorca webu sa v živote stretol s tzv. refererom. Jedná sa o reťazec prenášaný klientským prehliadačom, ktorý výlučne pre benefit navštíveného servera nesie v sebe informáciu o zdroji, z ktorého prišiel. Takto je možné zistiť, odkiaľ k vám prišiel návštevník a ktoré linky majú akú odozvu.
…viac

Pozor na záložné (backup) súbory

Pozor na záložné (backup) súboryNie moc známa zraniteľnosť, ale veľmi častá. Teda presnejšie, známa je dostatočne, keďže je to chyba programátora, teda človeka, ako programu. Chyba však môže mať veľmi závažné následky, keďže je možné vidieť zdrojový kód webu.
…viac

Dropbox - pohodlné online úložisko verzus bezpečnosť

Dropbox - pohodlné online úložisko verzus bezpečnosťDropbox je nová, inovatívna Web 2.0 služba pre ukladanie dát. Je však iná ako najznámejší predstaviteľ tejto sekcie, Rapidshare. Dropbox totižto funguje skôr ako vzdialený disk, kam si môžete ukladať dáta. Dropbox je úžasný, rýchly, prístupný a použiteľný. Ako je to však s jeho bezpečnosťou a ochranou dát uložených užívateľmi?
…viac

Koho z lokálnych blogerov čítam?

Koho z lokálnych blogerov čítam?V posledných mesiacoch, ako som opäť začal sledovať slovenskú a českú blogo-scénu, objavil som niekoľko skutočne vynikajúcich blogov, ktoré sa oplatí čítať. Rád by som vám predstavil niektoré z nich, aby ste si mohli doplniť svoju RSS čítačku o skutočne kvalitné kúsky. Osobne nerozlišujem medzi slovenským a českým blogom, preto ich budem písať postupne podľa toho, ako ich mám uložené vo svojej RSS čítačke.
…viac

Zodpovedný prístup k upozorňovaniu na bezpečnostné nedostatky

Zodpovedný prístup k upozorňovaniu na bezpečnostné nedostatkyPri mojom predposlednom článku zo série Full DisclosureZoznamka.azet.sk: Štvrť milióna emailov voľne k dispozícii (Doplnené)” sa vynorilo niekoľko otázok, či bolo etické, alebo nie takto postupovať pri zverejnení zraniteľnosti. Moje dôvody som opísal v článku “Niečo viac o objavení kolesa“.
…viac

BuzzMeet Bratislava už tento piatok (zrušené)

BuzzMeet Bratislava už tento piatokViem, že všetci netrpezlivo čakáte na sľubovaný článok o Azet.sk. Mám ho pripravený, chýba v ňom však sformulovať informácie a tak celkovo. Tentokrát však trošku zvoľna. Chcel by som všetkých srdečne pozvať na prvý Slovenský BuzzMeet už tento piatok v Bratislave.
…viac

Pozor na závažnú XSS zraniteľnosť na Rapidshare.com!

Pozor na závažnú XSS zraniteľnosť na Rapidshare.com!O XSS technikách som na tomto blogu popísal toho už mnoho. Tentokrát vám ukážem konkrétny prípad, keď je zraniteľnosť spolu so zlým bezpečnostným návrhom zodpovedná za únik platených kont služby Rapidshare.com. Ak ste teda predplatiteľom tejto služby, odporúčam vám článok prečítať.
…viac

Azet.sk Captcha: Spameri, vitajte!

Azet.sk Captcha: Spameri, vitajte!Ak ste čítali posledné moje dva články týkajúce sa spoločnosti Azet.sk a úrovne jej ochrany, zaiste viete, že je to s ňou na tomto portáli katastrofálne. Spoločnosť sa vo svojich PR článkoch snažila ľudí presvedčiť, že ich ochrana je dostatočná. V tomto článku vám ukážem presný opak.
…viac

Niečo viac o objavení kolesa

Niečo viac o objavení kolesaMožno ste niektorí z vás zachytili zaujímavú reakciu spoločnosti Azet, ktorá ju vyjadrila na svojej domovskej stránke Aktuality.sk pod názvom “Vynašli koleso“. Samozrejme, že celý text je pekným PR pre spoločnosť, ktorá takto maskuje svoju absolútnu neschopnosť.
…viac

Zoznamka.azet.sk: Štvrť milióna emailov voľne k dispozícii (Doplnené)

Zoznamka.azet.sk: Štvrť milióna emailov voľne k dispozíciiUž sme si pomaličky zvykli na to, že spoločnosť Azet.sk zvysoka kašle na bezpečnosť a dosť štandardne obchádza všetky dôležité bezpečnostné opatrenia, ktoré by mali byť zavedené pre ochranu ich návštevníkov. Po mesiaci je tu ďalší článok zo série Full Disclosure.
…viac