Calendario

Settembre 2010
Do Lu Ma Me Gi Ve Sa
29 30 31 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 1 2
Banner
Banner

Notizie flash

Scarica il secondo numero della rivista di ISWAT sulla sicurezza software

WPA2: E' tempo di 0-day con Hole 196 PDF Stampa E-mail
Scritto da Angelo Ciampa   
hole196

La notizia e' di quelle che potranno determinare grossi cambiamenti...nel mondo delle comunicazioni Wi-Fi.

Alcuni security researchers del mondo wireless hanno da pochi giorni scoperto una vulnerabilita' che consentirebbe all'attacker di decifrare ed iniettare c [...continua]

 
17 security fix per Adobe PDF Stampa E-mail
Scritto da Angelo Ciampa   
17_security_fix_per_Adobe

In questi giorni Adobe ha reso disponibili gli update dei software Reader e Acrobat al fine di fixare vulnerabilita' critiche riguardanti tutte le piattaforme e molto sfruttate dagli attackers in questo ultimo periodo alcuni dei quali sfruttavano le debolezze dei f [...continua]

 
Cross Site History Manipulation Attack PDF Stampa E-mail
Scritto da Angelo Ciampa   
xshm_attack

Cio' che presenteremo in questo articolo, e' una "new entry'' del mondo delle vulnerabilita' la quale, come vedremo, puo' permettere all'attaccante di portare a termine operazioni quali information stealing, CSRF, privacy violation, compromissione di sessioni e mol [...continua]

 
Cross Site Request Forgery Attack PDF Stampa E-mail
Scritto da Angelo Ciampa   
csrf_attack

In questo articolo, presenteremo un attacco appartenente alla famiglia "Cross Site" che, se condotto in un certo modo, e' in grado di compromettere seriamente sessioni di navigazione, transazioni on-line, dati personali e cosi' via, seguendo una tecnica dal concett [...continua]

 
HowTo: Burp Suite (1ᵒ Parte) PDF Stampa E-mail
Scritto da Dario Strazza   
howto_burp

Burp suite è uno dei più popolari tool per il penetration web application, disponibile in rete sia in una versione free che commerciale. Portswigger.net, sito degli sviluppatori dove è possibile scaricare la suite completa, la presenta come una piattaforma per [...continua]

 
Securing Session Management PDF Stampa E-mail
Scritto da Andrea Di Sorbo   
secur_session_mgmnt

Dopo un’attenta analisi sui meccanismi per generare e gestire la sessione e una panoramica su come alcuni possibili attacchi sfruttano le vulnerabilità insite in tali procedimenti, vengono ora presentante delle linee guida che è possibile seguire per poter realiz [...continua]

 
Session Token Handling PDF Stampa E-mail
Scritto da Giovanni Moriano   
vuln_session_hand

Nell’ambito della gestione della sessione, la prerogativa di un’applicazione web sicura non è solo di assicurare che, in fase di generazione, i token di sessione:

1. non contengano informazioni significative;

2. non siano prevedibili da parte di un’attaccante [...continua]

 
<< Inizio < Prec. 1 2 Succ. > Fine >>

Pagina 1 di 2