Feedback Form
Feed subscription » blog | » comments | » irc | » fórum | » mobi | » twitter

Tag Archive for 'sql-injection'

Zoznam.sk sú obyčajní diletanti

Zoznam.sk sú obyčajní diletantiDneska som na jednom z mojich irc kanálov zazrel linku na web futbal.zoznam.sk s prídavkom loooool. Iste sami poznáte takúto situáciu, kedy vám danú linku nedovolí neotvoriť. Šok, ktorý som po jej navštívení dostal som však vážne nečakal.
…viac

Bezpečnostné chyby pri budovaní projektu a Web 2.0 bezpečnosť

Bezpečnostné chyby pri budovaní projektu a Web 2.0 bezpečnosťAko som sľúbil už v článku “Moja prednáška na prvom Slovenskom BarCampe“, rozhodol som sa celú prednášku prepísať aj s dodatočným komentárom. Moja prednáška je síce dostupná aj ako video, no nestihol som sa v nej detailne venovať všetkým častiam, preto tak urobím v tomto článku.
…viac

Nová služba od Google pomáha majiteľom infikovaných stránok

Nová služba od Google pomáha majiteľom infikovaných stránokV poslednom období sa spustil nový trend, kedy útočníci infikujú existujúce stránky za pomoci XSS, pričom sa snažia infikovať dôverčivých návštevníkov malwarom. Prípadov je čoraz viac a tak sa aj Google rozhodol bojovať s týmto trendom po svojom a to výstražným varovaním a zablokovaním vstupu.
…viac

Botnet Asprox využíva SQL Injection a XSS pre infikovanie ďalších počítačov

Botnet využíva SQL Injection a XSS pre infikovanie ďalších počítačovAko sa tak zdá, viacero majiteľov botnetov objavilo silu masívneho SQL Injection útoku spojeného s XSS. Dlhoročne známy trojan Danmec, ktorý vytvára botnet Asprox, získal od autora schopnosť vyhľadať a infiltrovať weby postavené na jazyku ASP.
…viac

Druhá vlna masívneho útoku postihla 200,000 webov (video)

Druhá vlna masívného útoku postihla 200,000 webov (video)Pred štyrmi dňami sme vás informovali o XSS útoku, vďaka ktorému bolo infikovaných viac ako 10,000 webov, ktoré následne distribuovali malware. Dancho Danchev a výskumníci zo spoločnosti McAfee už nejaký čas informujú o podobnom útoku, ktorý postihol viac ako 200,000 webov.
…viac

Bezpečnosť na Slovensku: len prázdne slová?

Bezpečnosť na Slovensku: len prázdne slová?Možno vám bude pripadať tento článok trošku negatívny na tričko niektorých spoločností, ale nedokážem prestať žasnúť nad ich postoju k bezpečnosti a ochrane citlivých informácií svojich užívateľov. Užívatelia sú však poslední, ktorých to zaujíma.
…viac

Aký bol rok 2007 z pohľadu bezpečnostných prienikov?

Aký bol rok 2007 z pohľadu bezpečnostných prienikov?WHID (Web Hacking Incidents Database) včera publikoval analýzu incidentov za uplynulý rok 2007. Do analýzy boli pridané nové kritéria a taktiež boli jednotlivé incidenty rozdelené podľa viacerých kategórií. Informácie sú veľmi zaujímavé a stoja za podrobné preštudovanie.
…viac