Kategorie: Sicherheit

Update zum Artikel über Reality Mining

Vor einigen Tagen analysierte ich die Möglichkeiten des Reality Mining mit aktuellen Browser auf mobilen Geräten. Das Thema ist nicht unbedingt neu wie man an einem Artikel von 2008 sehen kann und es wurde auch mehrfach wissenschaftlich angegangen. Deswegen möchte...

WordPress security under pressure

WordPress security under pressure

So there it is: a popular WordPress installation got hacked. Obviously it was an old version which has some security flaws. And yes, there was an update available for WordPress which unfortunately was omitted. Running WordPress? You’re toast! Now there...

Gegen Cross-Site-Request-Forgery absichern

Gegen Cross-Site-Request-Forgery absichern

CSRF, der schlafende Gigant tritt immer mehr in Erscheinung, mehr als Analyse und weniger in Form einfach anzuwendender Lösungen für Jedermann. Die Sicherheitsbibliothek SSEQ-LIB stellt zum Schutz gegen CSRF Tokens bereit, die in Links und Formulare eingebaut und bei der...

Online Shop „xtc:Modified“ (Beta) 1.02 mit SSEQ-LIB [UPDATE]

Online Shop „xtc:Modified“ (Beta) 1.02 mit SSEQ-LIB [UPDATE]

Heute ist der Open Source Onlineshop xtc:Modified (Beta) 1.02 vom xtc:Modified-Team zum Download frei gegeben worden. xtc:Modified ist ein Fork der letzten als Open Source verfügbaren Version von xt:Commerce. Hauptbestandteil der neuen Version ist die Bild: xtcmodified.orgPHP Sicherheitsbibliothek SSEQ-LIB. Für...

xt:Commerce/xtc:Modified Security Pack Version

xt:Commerce/xtc:Modified Security Pack Version

So here it is, 3 steps to dramatically increase security in your xt:Commerce 3.04 SP2.1 (or xtc:Modified 1.01) online shop. The security pack is based on the PHP Application and Website Defense Library (SSEQ-LIB) and consists of: Current version of...

Remember „semi-persistent“ XSS-attacks?

Remember „semi-persistent“ XSS-attacks?

It was in March of 2008 when I was writing about a third kind of Cross-Site-Scripting attacks, the so called „semi-persistent“ ones. One may prove this at my university’s public library ;-). But here I also have the digital version...