Calendario

Gennaio 2012
Do Lu Ma Me Gi Ve Sa
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31 1 2 3 4
Banner
Banner

Notizie flash

Scarica il secondo numero della rivista di ISWAT sulla sicurezza software

VLC Player Vulnerability PDF Stampa E-mail
Scritto da Angelo Ciampa   
vlc_vuln

Il famoso riproduttore di file multimediali VideoLAN, meglio conosciuto con il nome di VLC Media Player, è stato di recente oggetto di un importante security advisory per la scoperta di una vulnerabilità critica riscontrata nelle versioni 1.1.5 e precedenti del p [...continua]

 
InFernet TV PDF Stampa E-mail
Scritto da Angelo Ciampa   
infernet_TV

 

Era solo questione di tempo, ma si sapeva che prima o poi sarebbero entrati nei security bulletin anche le TV di ultima generazione con la capacità di collegarsi alla rete ad ai network più diffusi.

 
WPA2: E' tempo di 0-day con Hole 196 PDF Stampa E-mail
Scritto da Angelo Ciampa   
hole196

La notizia e' di quelle che potranno determinare grossi cambiamenti...nel mondo delle comunicazioni Wi-Fi.

Alcuni security researchers del mondo wireless hanno da pochi giorni scoperto una vulnerabilita' che consentirebbe all'attacker di decifrare ed iniettare c [...continua]

 
Cross Site History Manipulation Attack PDF Stampa E-mail
Scritto da Angelo Ciampa   
xshm_attack

Cio' che presenteremo in questo articolo, e' una "new entry'' del mondo delle vulnerabilita' la quale, come vedremo, puo' permettere all'attaccante di portare a termine operazioni quali information stealing, CSRF, privacy violation, compromissione di sessioni e mol [...continua]

 
Cross Site Request Forgery Attack PDF Stampa E-mail
Scritto da Angelo Ciampa   
csrf_attack

In questo articolo, presenteremo un attacco appartenente alla famiglia "Cross Site" che, se condotto in un certo modo, e' in grado di compromettere seriamente sessioni di navigazione, transazioni on-line, dati personali e cosi' via, seguendo una tecnica dal concett [...continua]

 
HowTo: Burp Suite (1ᵒ Parte) PDF Stampa E-mail
Scritto da Dario Strazza   
howto_burp

Burp suite è uno dei più popolari tool per il penetration web application, disponibile in rete sia in una versione free che commerciale. Portswigger.net, sito degli sviluppatori dove è possibile scaricare la suite completa, la presenta come una piattaforma per [...continua]

 
Securing Session Management PDF Stampa E-mail
Scritto da Andrea Di Sorbo   
secur_session_mgmnt

Dopo un’attenta analisi sui meccanismi per generare e gestire la sessione e una panoramica su come alcuni possibili attacchi sfruttano le vulnerabilità insite in tali procedimenti, vengono ora presentante delle linee guida che è possibile seguire per poter realiz [...continua]

 
<< Inizio < Prec. 1 2 Succ. > Fine >>

Pagina 1 di 2