Carlos Serrão Carlos Serro Blog
1.0http://www.allofads.com/main/index.php/heineken-italy-activation-milan-ac-vs-real-madrid/

Heineken Italy Activation – Milan AC vs. Real Madrid


Related posts



1.0http://webappsec.netmust.eu/2010/03/16/xss-demo-para-roubar-passwords-no-firefox/

XSS demo para roubar passwords no Firefox

E aqui fica uma demo sobre como usar Cross Site Scripting (XSS) para roubar passwords do gestor de passwords do Firefox (aliás, técnicas semelhantes podem ser usadas para o Internet Explorer, Safari, Chrome, Opera e outros).

Mais um motivo para não usar a opção de deixar que o browser memorize as passwords por nós.


Related posts



6.6http://blog.carlosserrao.net/2010/03/lip-dub-iscte-iul/

Lip-Dub @ ISCTE-IUL

Junte-se:

  • uma ideia;
  • muita imaginação;
  • muita vontade;
  • uma música do David Fonseca;
  • o David Fonseca;
  • uma boa equipa;
  • energia;
  • animação;
  • alunos;
  • professores;
  • universidade.

misture-se bem e o resultado está aí, e fala por si…

Ficou mesmo bom!!!

Parabéns à equipa que produziu, realizou e levou até si o LIP-DUB @ ISCTE-IUL.


Related posts



1.0http://webappsec.netmust.eu/2010/03/15/mais-um-top/

Mais um top…

Aqui fica mais um top de vulnerabilidades em aplicações web, desta vez da HP que lista as 5 principais vulnerabilidades.

Esta lista pode ser consultada aqui.


Related posts



1.0http://webappsec.netmust.eu/2010/03/15/seguranca-no-ciclo-de-vida-do-desenvolvimento-de-aplicacoes/

Segurança no Ciclo de Vida do Desenvolvimento de Aplicações

Os programadores e engenheiros de software são uma parte extremamente importante no desenvolvimento de novas aplicações. É, em parte, da sua responsabilidade a incorporação de boas práticas de desenvolvimento que promovem a segurança das aplicações que desenvolvem.

A Microsoft, à semelhança do que já acontece há muito tempo com outras organizações percebe isto e está agora a promover de uma forma mais aberta o seu Microsoft Security Development Lifecycle, em que oferece informação e suporte para o desenvolvimento de aplicações em segurança para ambientes da Microsoft.

Sem dúvida um recurso muito valioso para quem desenvolve para este tipo de plataformas e não só. Vale a pena ver…


Related posts



1.0http://www.allofads.com/main/index.php/crazy-domains/

Crazy Domains


Related posts



1.0http://www.allofads.com/main/index.php/nolans-cheddar/

Nolan’s Cheddar


Related posts



1.0http://webappsec.netmust.eu/2010/02/26/ibwas10/

IBWAS’10

Aí está… oficialmente lançada a organização da IBWAS’10 (2ª Conferência Ibero-Americana de Segurança em Aplicações Web) depois da edição do ano passado, em Madrid, a IBWAS’09.

Este ano, a IBWAS’10 realiza-se em Portugal, em Lisboa, no ISCTE-IUL. Toda comunidade de segurança nacional e internacional está convidada a participar. O respectivo Call for Papers já foi igualmente lançado, e a organização da IBWAS’10 agradece a sua divulgação e disseminação.

Mais uma vez, a comunidade local e internacional do OWASP estará reunida durante 2 dias cheios, juntamente com a comunidade académica, profissionais e empresas para debater o estado actual e futuro da segurança na Web.

A organização está igualmente a estabelecer um painel de keynote speakers e de panel speakers de qualidade. Mais notícias irão surgindo à medida que se justifique.

Estão desde já todos convidados a participar.


Related posts



1.0http://webappsec.netmust.eu/2010/02/22/25-pecados-mortais-da-programacao/

25 pecados mortais da programação

O título deste post é talvez exagerado em demasia… ou talvez não.

Os programadores (não são os únicos, claro) têm hoje em dia uma quota parte de responsabilidade na segurança de uma aplicação. O código que desejam e escrevem, contribui de forma decisiva para a (in)segurança de uma aplicação ou de um sistema.

A SANS Institute e a MITRE, à semelhança do que acontece com a OWASP com o seu Top 10, lançou igualmente um relatório anual em que lista as principais vulnerabilidades de segurança originados por problemas de programação. Desta lista fazem parte 25 dos principais e mais perigosos erros de programação.

Caros programadores, olhem para o vosso código e garantam que não cometem (ou cometeram) um destes 25 erros.


Related posts



1.0http://webappsec.netmust.eu/2010/02/12/a-seguranca-das-aplicacoes-e-sistemas-de-informacao-baseados-na-www/

A Segurança das Aplicações e Sistemas de Informação Baseados na WWW

Saiu na POSI mag 3, uma publicação do curso de Pós-Graduação em Sistemas de Informação do IST, um artigo sobre “A Segurança das Aplicações e Sistemas de Informação Baseados na WWW: Mais do que a visão alcança“, que fala um pouco sobre a perspectiva da segurança no desenvolvimento aplicacional, e dos problemas que podem ser originados.

Acho que vale a pena uma leitura rápida.


Related posts