כל הפוסטים באבטחת מידע
על supply chain והחובה לאבטח אותה
למה ואיך ארגונים צריכים להקפיד על אבטחת המידע של הספקים שלהם?
מודול לבדיקת אבטחה של ספריות צד לקוח של אתר
כלי חינמי ופשוט לבדיקת חולשות באתרים שכדאי להכיר
HTTP headers ואבטחה 101 – חלק ב'
איזה הדרים אנו יכולים להטמיע באתר שלנו כדי להפוך אותו ליותר מאובטח.
לקחת את ה-SQL Injection למקומות רחוקים
המקרה המדהים של SQL Injection בשעת לילה מאוחרת
גרסאות של ספריות מיושנות עלולות לסכן את המשתמשים שלכם
כלי של גוגל לבדיקת בעיות באתר יכול למנוע בעיות לפני שהן החלו.
סטגנוגרפיה זו לא מילה גסה
כך אני מעביר מידע סודי על גבי תמונות. שימושי מאוד להמון מקרים.
הרצאה: איך עוקבים אחר משתמשים
וידאו ומצגת של הרצאה טכנית שלי על פרטיות של משתמשים ואיך עוקבים אחר משתמשים ברשת
Supply Chain Attack ו-SRI mitigation
וידוא של שלמות קובץ של ספק צד שלישי של סקריפטים באתר.
אנונימוס ��צליחו להשחית כמיליון דפים ישראלים
רשלנות מהממת איפשרה לתוקף יחיד, בלי הרבה מאמץ, להוריד חצי מהרשת הישראלית על הברכיים
הפרת פרטיות כתוצאה מחולשת אבטחה ב robots.txt באתר תקדין
כך פיצ׳ר ממש חביב שאנשי SEO משתמשים בו הפך לחולשת אבטחה
הצפנה סימטרית לפרחחי ווב
איך הצפנה סימטרית עובדת? הסבר למתכנתי ווב + דוגמאות ב node.
ערפול קוד – Obfuscation
ערפול או Obfuscation היא טכניקה להסתרת פונקציונליות של קוד. כל קוד.
כן, SQL injection חי ובועט
גלובוס מקס כלל פרצת SQL Injection - רציתם לדעת איך מגלים פירצה כזו? כאן אני מסביר.
חסימת אתרי החמאס מראה כמה זה מטופש לחסום אתרים היום
צנזורה או סינון תכנים לא עובד באינטרנט של שנת 2018. שמעתם על גוגל קאש?
מודול מרכזי ב-npm הושחת ומיליוני שרתים ואפליקציות נמצאים בסיכון
התקפה מעניינת על מודול פופולרי ביותר ב-npm שנעשתה על מנת לגנוב מטבע קריפטוגרפי
