sicurezza



ritratto di pmarciano

Falla in Java, tutti i browser a rischio

In pericolo tutti i sistemi Windows. Presente da anni, la falla è ora pubblica. Ma Sun non rilascerà una patch.

categorie:


ritratto di pmarciano

Skipfish scova le vulnerabilità nelle applicazioni web

Google ha rilasciato sotto una licenza open source - la Apache 2.0 - Skipfish, uno strumento per testare le applicazioni web e scovare eventuali vulnerabilità presenti.
Concettualmente è simile a tool noti come Nessus e Nikto, che non mira a sostituire ma ai quali piuttosto si affianca.
Michal Zalewski, sviluppatore di Google, spiega che Skipfish ha tra i propri punti di forza le prestazioni (pi&ugr



ritratto di pmarciano

Gravi falle nelle applicazioni per Facebook

Alcune vulnerabilità di tipo cross-site scripting mettono in pericolo gli utenti. Tra i rischi c'è il download inconsapevole di trojan.



ritratto di dbanchero

Drupal e files: private vs. public

Premessa: questa tips è stata testata con Drupal 5 ma credo che si possa applicare senza difficoltà anche su Drupal 6 (e in linea di principio su qualunque CMS).

Problema: ho una dir in cui ci sono una serie di files il cui accesso è regolamentato da diversi vincoli. Non voglio che i miei files siano visibili direttamente mettendo la url nel browser.

Soluzione:



ritratto di pmarciano

"Più sicure le vendite in rete"

Comprare e vendere su Internet è ormai una pratica quotidiana diffusa. Milioni di siti di e-commerce e soprattutto un portale di compravendita e aste online come eBay hanno rivoluzionato il mondo del commercio in rete. La truffa però è dietro l'angolo e mette a repentaglio la credibilità del sistema. Aumentare la sicurezza di chi vende e di chi compra è fondamentale per incrementare le potenzialità del commercio elettronico.