Zabraňte zneužití svých dat

Ačkoliv by se to na první pohled nemuselo vůbec zdát, existuje na internetu celá řada potenciálních hrozeb. A je nasnadě, že je třeba se před nimi chránit.

prejsť na článok

Open Redirect

Zranitelnost Open Redirect umožňuje útočníkovi podvrhnout oběti takový odkaz, který se tváří, že směřuje na důvěryhodnou doménu, přestože se po kliknutí na něj uživatel ocitne zcela jinde. Zneužití Open Redirectu umožňuje útočníkovi ale daleko více než je

prejsť na článok

HTTP Response Splitting

Zranitelnost HTTP Response Splitting je často označována také za CRLF injection, protože je při jejím zneužití využíváno bílých znaků CR a LF pro přechod na nový řádek. Ve skutečnosti je zranitelnost HTTP Response Splitting pouze podmnožinou zranitelností

prejsť na článok

Vyjádření AVEVA na nově objevené bezpečnostní riziko CVE-2023-34362

V minulých dnech bylo na stránkách agentury pro kybernetickou a infrastrukturní bezpečnost (CISA) uveřejněno upozornění na nové bezpečnostní riziko. Upozornění dostalo číslo CVE-2023-34362. Týká se možného zneužití chyby typu SQL injection ve spojitosti s

prejsť na článok

Path-relative stylesheet import (PRSSI)

Také ve svých webových aplikacích odkazujete na kaskádové styly relativně? Možná by bylo dobré tuto zažitou praktiku změnit. Sama tato skutečnost totiž může být poměrně závažným bezpečnostním nedostatkem.

prejsť na článok

Bezpečnostní tragikomedie

Zajímá v česku někoho bezpečnost? Ač mnoho firem staví ve svých prohlášeních bezpečnost IT na první místo, realita je naprosto odlišná. Když vidíte, jak se firmy ve své malosti k bezpečnostní otázce staví, tak vám zůstává rozum stát.

prejsť na článok