Bezpieczeństwo teleinformatycze - Wiadomości - E-System Zarządzania Bezpieczeństwem Informacji

Idź do spisu treści

Menu główne:

Problemy z XXE (XML eXternal Entity)

Opublikowany przez Sekurak.pl w Bezpieczeństwo teleinformatycze · 29/3/2014 22:09:02

Podatności związane z XXE (XML eXternal Entity) ostatnimi czasy zdobywają coraz większą „popularność” w aplikacjach internetowych. Najczęściej wykorzystanie XXE jest sposobem na wykonanie ataku Path Traversal, czasem może jednak dawać większe możliwości. Przyjrzyjmy się tematowi z bliska.

Więcej:
Problemy z XXE (XML eXternal Entity)




Analiza kodu stron internetowych w Chrome DevTools (część 1. – wstęp)

Opublikowany przez Sekurak.pl w Bezpieczeństwo teleinformatycze · 29/3/2014 22:08:09

Technologie webowe, w szczególności Javascript oraz HTML5, nabrały ostatnio niesamowitego rozpędu, głównie dzięki popularyzacji nowych technologii takich jak Node.js oraz dzięki powolnym porzucaniu dinozaurów technologicznych w postaci ActiveX, Flasha czy apletów Javy. Coraz więcej logiki biznesowej przenoszone jest z serwerów bezpośrednio do przeglądarek użytkowników, dzięki czemu analiza (np. bezpieczeństwa) kodu stron internetowej (HTML, JS, CSS…) jest coraz ważniejsza.

Więcej: Analiza kodu stron internetowych w Chrome DevTools (część 1. – wstęp)




Lepiej nie używajcie WinRARa do otwierania plików ZIP

Opublikowany przez Zaufanatrzeciastrona.pl w Bezpieczeństwo teleinformatycze · 29/3/2014 22:00:43

Mimo malejącej popularności WinRAR nadal zainstalowany jest na wielu komputerach. Niestety sposób, w jaki interpretuje pliki ZIP sprawia, że z łatwością można umieścić w nich złośliwe oprogramowanie ukryte jako inne dane.

Więcej: Lepiej nie używajcie WinRARa do otwierania plików ZIP




W Polsce będzie się kształcić więcej kryptologów

Opublikowany przez Niwserwis.pl w Bezpieczeństwo teleinformatycze · 21/3/2014 13:10:25

W Polsce będzie się kształcić więcej specjalistów od cyberbezpieczeństwa - i tworzyć narodowe innowacyjne technologie w zakresie bezpieczeństwa. Umowę w tej sprawie podpisały w czwartek w Warszawie Narodowe Centrum Kryptologii i uczelnie cywilne.

Więcej:
W Polsce będzie się kształcić więcej kryptologów




Firma Adobe opublikowała biuletyn bezpieczeństwa APSB14-08

Opublikowany przez Cert.gov.pl w Bezpieczeństwo teleinformatycze · 15/3/2014 00:35:18

Firma Adobe opublikowała biuletyn bezpieczeństwa APSB14-08 dla programu Adobe Flash Player. W najnowszej wersji swojego produktu załatanych zostało wiele błędów, mogących mieć wpływ na bezpieczeństwo systemu użytkownika.

Więcej:
Firma Adobe opublikowała biuletyn bezpieczeństwa APSB14-08




Wstecz | Następna
Wróć do spisu treści | Wróć do menu głównego