nabla-c0d3.github.io
SSLyze v0.13.3 Released | In Security
https://nabla-c0d3.github.io/blog/2016/02/01/sslyze-0.13.3-released
SSLyze v0.13.3 Released. A new version of SSLyze. Is available. I made lots of changes and refactoring to SSLyze (and its OpenSSL wrapper. S internals, which were required in order to be able to:. Add SSLyze to PyPi. At long last. This means that you can now install SSLyze by just running. On OS X, Linux and Windows. No more ZIP files to download! Turn SSLyze into a Python library: you can now run the same scan commands as the command line tool and process the results directly from Python! More complex e...
blog.elevenpaths.com
ElevenPaths Blog: enero 2015
http://blog.elevenpaths.com/2015_01_01_archive.html
IIS Short File/Folder Name Disclosure: A vueltas con la enumeración de ficheros. Viernes, 30 de enero de 2015. Llevamos más de año y medio investigando y trabajando en Faast. Y, sorprendentemente, observamos que día a día surgen vulnerabilidades que parecían cosa del pasado. Analizando diferentes técnicas de pentesting, hemos encontrado, en este caso, otras formas de explotar el fallo conocido como IIS Short Name. Se descubrió que utilizando el método OPTIONS, se podía realizar una enumeración similar.
kryptera.se
Ssl | Kryptering och IT-säkerhet
https://kryptera.se/t/ssl
Utsatt för en riktad IT-attack? Vi analyserar skadlig kod och utreder. Information och nyheter om kryptering och IT-säkerhet. Har nu lanserat en webbtjänst där de listar 788 svenska organisationer och deras tillhörande betyg från SSL Labs. Bakomliggande kod är öppen källkod och ligger på Github. För den som vill komma med ändringar. För den som vill erhålla högsta betyg, A så går det bl.a. att följa SSL Labs A. Givetvis så saknar vi regeringen.se. X1f510; Microsoft gillar Forward Secrecy (PFS). Att en så...
kryptera.se
Tls | Kryptering och IT-säkerhet
https://kryptera.se/t/tls
Söker ditt företag kvalificierad hjälp inom kryptering eller IT-säkerhet? Information och nyheter om kryptering och IT-säkerhet. Har nu lanserat en webbtjänst där de listar 788 svenska organisationer och deras tillhörande betyg från SSL Labs. Bakomliggande kod är öppen källkod och ligger på Github. För den som vill komma med ändringar. För den som vill erhålla högsta betyg, A så går det bl.a. att följa SSL Labs A. Givetvis så saknar vi regeringen.se. X1f510; Microsoft gillar Forward Secrecy (PFS). Att en...
girlgeekcoffeeslondon.wordpress.com
6 June – The week in Tech | Girl Geek Coffees UK
https://girlgeekcoffeeslondon.wordpress.com/2014/06/06/6-june-the-week-in-tech
Girl Geek Coffees UK. Science. Technology. Maths. Engineering. Gaming. Programming. Hacking. Caffeine. 6 June – The week in Tech. June 6, 2014. Queen’s Speech could lead to tougher cybercrime laws. In Wednesday’s Queen’s speech, an update. To the Computer Misuse Act 1990 (CMA) was proposed as part of the Serious Crime Bill, with much longer sentences outlined for UK hackers. To read our full article. The Guardian launches SecureDrop. The platform is accessed through the TOR network, and contributors are ...
codabar.blogspot.com
Effetti Collaterali: Ancora OpenSSL
http://codabar.blogspot.com/2014/06/ancora-openssl.html
Il Web 2.0 e i suoi effetti sulla vita (professionale) degli utenti di internet. Sabato 7 giugno 2014. Nel giro di un paio di mesi sono state individuate importanti vulnerabilità su OpenSSL:. Ad aprile Heartbleed ha aperto le danze, svelando in modo piuttosto brusco i problemi dovuti all'esclusiva forma di volontarietà con cui sono gestiti alcuni dei pacchetti, senza dubbio definibili pilastri di internet e del suo utilizzo in modo sicuro. Descrizione della CCS Injection Vulnerability. Negli esiti sono s...