PDF malware se stává realitou

Nejméně 8 let se mluví o možnosti šířit malware pomocí PDF. V poslední době se několik takových vzorků objevilo.

Featura, která má zamezit XSS utokům implementovaná v IE8 (XSS filter) může způsobit XSS útok na jinak bezpečných sajtách

Další důkaz o tom, že protection tools nejsou všechno :) Více viz http://p42.us/ie8xss/Abusing_IE8s_XSS_Filters.pdf

Seriál o shellcodech pokračuje druhým dílem

V druhém dílu seriálu se čtenáři dovědí několik teoretických věcí, jež se při práci s shellcody hodí znát, a zjistí, jak využívat textové řetězce. Výsledkem jsou pak téměř identické shellcody, využívající rozdílné techniky práce s řetězci, které spouští Příkazový řádek (Command Line).

Security session #0 na Fakultě informačních technologií v Brně - již tento čtvrtek

Jenom připomínám, že Security session #0 na Fakultě informačních technologií v Brně se uskuteční již tento čtvrtek 22.4. v posluchárně D206. Čas začátku je 15:00.

Měl bych zájem o tričko Security-Portal?

Ano
66% (183 hlasy)
Ne
34% (95 hlasů)
Celkem hlasů: 278

Seriál Nebojme se shellcodů

(Snad nejen) První díl seriálu s názvem "Nebojme se shellcodů" by měl čtenáře provést a zasvětit do tajů tvorby shellcodů pro platformu Win32 NT na procesorech rodiny x86. V prvním díle se čtenář dozví něco málo o historii, zjistí, co vlastně shellcode je, a na závěr si jeden ukázkový vytvoří.

Security-Portal.cz má svoji stránku na Facebooku

Začal bych tím, že i když je apríl, tak je tento článek myšlen vážně :)
Spousta z vás Facebook nesnáší a nebýt toho, že jsem kvůli jednomu projektu prostě musel vytvořit account na FB, tak ho nesnáším do teď.

Na druhou stranu je fakt, že FB je dobré PR řešení a uživatelé častěji než na RSS koukají na svůj wall, takže příznivci SP budou mnohem lépe informováni o aktualitách, článcích a nových tématech fóra SP.

Takže kdo chcete staňte se fanoušky SP!


Problém s boty je horší, než si většina lidí myslí

Rozhovor s Craigem Schillerem, bezpečnostním ředitelem Portlandské státní univerzity, keynote řečníkem na konferenci IDC IT Security Roadshow 2010.

Craig Schiller je diplomovaný bezpečnostní odborník informačních systémů se zaměřením na řízení bezpečnosti a bezpečnostní architekturu. V počítačovém průmyslu působí již 28 let, z toho 8 let jako odborník na informační bezpečnost.

Proč nepíšu články pro SP?

Mám málo vědomostí
45% (134 hlasy)
Píšu pro jiný portál/svůj blog
9% (28 hlasů)
Jdu jen náhodou kolem a už se nevrátím
4% (12 hlasů)
Ztráta času psát články, když už je napsal někdo jiný
7% (20 hlasů)
SP je mrtvý portál
16% (48 hlasů)
Prostě nemám čas (ale na filmy/hry/hospodu/sex/školu si ho najdu)
12% (37 hlasů)
Vždyť píšu (tady budou maximálně 2 hlasy :D )
1% (4 hlasy)
Chystám se na to
5% (16 hlasů)
Celkem hlasů: 299
Syndikovat obsah