Dneska som na jednom z mojich irc kanálov zazrel linku na web futbal.zoznam.sk s prídavkom loooool. Iste sami poznáte takúto situáciu, kedy vám danú linku nedovolí neotvoriť. Šok, ktorý som po jej navštívení dostal som však vážne nečakal.
…viac
Tag Archive for 'sql-injection'
Ako som sľúbil už v článku “Moja prednáška na prvom Slovenskom BarCampe“, rozhodol som sa celú prednášku prepísať aj s dodatočným komentárom. Moja prednáška je síce dostupná aj ako video, no nestihol som sa v nej detailne venovať všetkým častiam, preto tak urobím v tomto článku.
…viac
V poslednom období sa spustil nový trend, kedy útočníci infikujú existujúce stránky za pomoci XSS, pričom sa snažia infikovať dôverčivých návštevníkov malwarom. Prípadov je čoraz viac a tak sa aj Google rozhodol bojovať s týmto trendom po svojom a to výstražným varovaním a zablokovaním vstupu.
…viac
Pred štyrmi dňami sme vás informovali o XSS útoku, vďaka ktorému bolo infikovaných viac ako 10,000 webov, ktoré následne distribuovali malware. Dancho Danchev a výskumníci zo spoločnosti McAfee už nejaký čas informujú o podobnom útoku, ktorý postihol viac ako 200,000 webov.
…viac
Možno vám bude pripadať tento článok trošku negatívny na tričko niektorých spoločností, ale nedokážem prestať žasnúť nad ich postoju k bezpečnosti a ochrane citlivých informácií svojich užívateľov. Užívatelia sú však poslední, ktorých to zaujíma.
…viac




