hit counter

Browse by Tags

18 September 2008
Microsoft avvia nuovi programmi per condividere il Security Development Lifecycle (SDL) con i clienti
Dalle parole ai fatti. Ecco il primo pensiero che ha fatto capolino quando ho appreso di queste iniziative. Ho parlato spesso, anche su questo blog , del forte impegno di Microsoft nel rendere il Security Development Lifecycle un modello che ogni cliente Read More...
09 September 2008
Security News da Mark Russinovich
E' da un po' che Mark non si faceva sentire, ma a giudicare da tutto quello in cui è impegnato come dargli torto? Tra le notizie che ha fornito nel suo ultimo post ci sono alcuni spunti in area security: La pagina web dedicata al libro Windows Internals Read More...
25 June 2008
Security Advisory 954462: nuovi tool per identificare le vulnerabilità che espongono ad attacchi SQL injection
Due mesi fa vi avevo parlato di nuove ondate di attacchi di tipo SQL Injection , poi un mese fa ho ritenuto utile riaccennare al problema durante il video-editoriale su SQL Server (per chiarire che questo tipo di attacchi non sfruttano specifiche vulnerabilità Read More...
05 May 2008
Smontiamo il caso di COFEE, il tool forensic delle false meraviglie
Spero che molti di voi abbiano avuto modo di approfittare di questo lungo ponte per ritemprarsi. Io l'ho fatto e ho volontariamente tenuto le mani lontane da Windows Live Writer, nonostante mi prudessero già da mercoledì scorso dopo aver letto Read More...
Page view tracker