כל הפוסטים באבטחת מידע
מריצים create-react-app? כל אתר יכול לדעת מה אתם מפתחים
כך כל סקריפט פשוט בכל אתר יכול לרחרח אחרי מה שאתם עושים בזמן שאתם מפתחים במחשב הפרטי שלכם
מערך הסייבר הוציא מדריך לפיתוח מאובטח – חובת קריאה
אחד מהמסמכים החשובים ביותר שפורסמו על ידי מערך הסייבר וחובה לכל ראש צוות, מנהל פיתוח ומתכנת.
אבטחת המיילים באמצעות SPF
המיילים שלכם או של הלקוחות מגיעים ישירות אל הספאם? או שמופיע לידם סימן שאלה עם "אי אפשר לוודא את השולח"? הנה ההסבר המלא.
קילוגר עם CSS
כך אפשר, בתנאים מסוימים, להזריק קוד CSS שיעשה מעקב אחר ההקלדות של המשתמשים.
על supply chain והחובה לאבטח אותה
למה ואיך ארגונים צריכים להקפיד על אבטחת המידע של הספקים שלהם?
מודול לבדיקת אבטחה של ספריות צד לקוח של אתר
כלי חינמי ופשוט לבדיקת חולשות באתרים שכדאי להכיר
HTTP headers ואבטחה 101 – חלק ב'
איזה הדרים אנו יכולים להטמיע באתר שלנו כדי להפוך אותו ליותר מאובטח.
לקחת את ה-SQL Injection למקומות רחוקים
המקרה המדהים של SQL Injection בשעת לילה מאוחרת
גרסאות של ספריות מיושנות עלולות לסכן את המשתמשים שלכם
כלי של גוגל לבדיקת בעיות באתר יכול למנוע בעיות לפני שהן החלו.
סטגנוגרפיה זו לא מילה גסה
כך אני מעביר מידע סודי על גבי תמונות. שימושי מאוד להמון מקרים.
הרצאה: איך עוקבים אחר משתמשים
וידאו ומצגת של הרצאה טכנית שלי על פרטיות של משתמשים ואיך עוקבים אחר משתמשים ברשת
Supply Chain Attack ו-SRI mitigation
וידוא של שלמות קובץ של ספק צד שלישי של סקריפטים באתר.
אנונימוס הצליחו להשחית כמיליון דפים ישראלים
רשלנות מהממת איפשרה לתוקף יחיד, בלי הרבה מאמץ, להוריד חצי מהרשת הישראלית על הברכיים
הפרת פרטיות כתוצאה מחולשת אבטחה ב robots.txt באתר תקדין
כך פיצ׳ר ממש חביב שאנשי SEO משתמשים בו הפך לחולשת אבטחה