כל הפוסטים באבטחת מידע
אנונימוס הצליחו להשחית כמיליון דפים ישראלים
רשלנות מהממת איפשרה לתוקף יחיד, בלי הרבה מאמץ, להוריד חצי מהרשת הישראלית על הברכיים
הפרת פרטיות כתוצאה מחולשת אבטחה ב robots.txt באתר תקדין
כך פיצ׳ר ממש חביב שאנשי SEO משתמשים בו הפך לחולשת אבטחה
הצפנה סימטרית לפרחחי ווב
איך הצפנה סימטרית עובדת? הסבר למתכנתי ווב + דוגמאות ב node.
ערפול קוד – Obfuscation
ערפול או Obfuscation היא טכניקה להסתרת פונקציונליות של קוד. כל קוד.
כן, SQL injection חי ובועט
גלובוס מקס כלל פרצת SQL Injection - רציתם לדעת איך מגלים פירצה כזו? כאן אני מסביר.
חסימת אתרי החמאס מראה כמה זה מטופש לחסום אתרים היום
צנזורה או סינון תכנים לא עובד באינטרנט של שנת 2018. שמעתם על גוגל קאש?
מודול מרכזי ב-npm הושחת ומיליוני שרתים ואפליקציות נמצאים בסיכון
התקפה מעניינת על מודול פופולרי ביותר ב-npm שנעשתה על מנת לגנוב מטבע קריפטוגרפי
מתקפת פישינג חדשה מדגימה כלי חדש שתוקפים משתמשים בו כדי להזיק
אל תעשו כלים יפים באינטרנט, כל הערסים יבואו
Intra – עקיפת חסימת DNS באמצעות הטלפון הנייד
כלי חדש מהווה תוספת חשובה לארסנל הכלים נגד הצנזורה הקיימים כיום
מה זו התקפת רידיירקט ואיך אתם יכולים להתמגן בפניה
מדוע אסור לעשות רידיירקט מהאתר? הסבר למתכנתים ודוגמה מעשית מהתקפה
עוד תקלה מביכה באתר מרכזי ותשתיתי – כך נמנעים ממנה
כשלים במערכת התשלומים של כביש 6 גרמה לחשיפת כל המידע המלא של כל מי שנסע בכביש 6.
חולשות אבטחה מסוג ROBOT באתר מזרחי ובאתר ישראכארט
נחשו מה? שוב חולשות אבטחה שמפתיע לגלות באתרי בנקים ומוסדות פיננסיים
התקפה מבהילה במיוחד דרך הדפדפן
התקפה אפקטיבית במיוחד על משתמשים תמימים מתחזה למסך כחול ולא מאפשרת להם לסגור את הדפדפן.
ניסיון פישינג חדש ואפקטיבי במיוחד מראה עד כמה דליפת פרטים מסוכנת
מתקפת פישינג אפקטיבית במיוחד כלפי לקוחות כללית. יש סיכוי שגם אני הייתי נופל.
בדיקה עם npq כדי לוודא התקנה תקינה של מודולים
משתמשים ב-node.js? כך תוודאו שאתם לא מתקינים מודול בעייתי
התקנת מודולים מאובטחים ב-npm
יופי של מוצר לבדיקת חבילות תוכנה - ב-node וגם בשפות אחרות
קוד זדוני הוזרק ל-eslint עקב רשלנות של מתכנת
כך אי הקפדה על כללי אבטחת מידע בסיסיים גרמה לפריצה משמעותית ב-eslint וב-npm
מאגר הלקוחות של בוקס היה גלוי לחלוטין
מאגר הלקוחות של חברת בוקס היה גלוי לחלוטין לכל פרחח שרצה לקחת.