<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tanasi.it &#187; Security</title>
	<atom:link href="http://www.tanasi.it/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tanasi.it</link>
	<description>Alessandro `jekil` Tanasi blog</description>
	<lastBuildDate>Fri, 02 Jul 2010 11:06:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Router Alice: trovate le password!</title>
		<link>http://www.tanasi.it/1992-router-alice-trovate-le-password.html</link>
		<comments>http://www.tanasi.it/1992-router-alice-trovate-le-password.html#comments</comments>
		<pubDate>Mon, 21 Jun 2010 10:47:35 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[alice]]></category>
		<category><![CDATA[Alice WPA Calculator]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.tanasi.it/?p=1992</guid>
		<description><![CDATA[photo credit: ladyada Qualche giorno fa un team di ricercatori tramite reverse engeneering del firmware dei router Alice e` riucito ad estrarre l&#8217;algoritmo utilizzato per la generazione della password della rete wifi. La ricerca e` disponibile qui. Il fatto rappresenta una grave vulnerabilita`, e infatti i programmi che implementano questo algoritmo per ottenere la password [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a title="xbeerouter" href="http://www.flickr.com/photos/28721989@N00/3318289854/" target="_blank"><img src="http://farm4.static.flickr.com/3347/3318289854_a80e2ea6e4.jpg" border="0" alt="xbeerouter" /></a><br />
<small><a title="Attribution License" href="http://creativecommons.org/licenses/by/2.0/" target="_blank"><img src="http://www.tanasi.it/wp-content/plugins/photo-dropper/images/cc.png" border="0" alt="Creative Commons License" width="16" height="16" align="absmiddle" /></a> <a href="http://www.photodropper.com/photos/" target="_blank">photo</a> credit: <a title="ladyada" href="http://www.flickr.com/photos/28721989@N00/3318289854/" target="_blank">ladyada</a></small></p>
<p>Qualche giorno fa un team di ricercatori tramite <strong>reverse engeneering</strong> del firmware dei <strong>router Alice</strong> e` riucito ad estrarre l&#8217;<strong>algoritmo</strong> utilizzato per la generazione della <strong>password</strong> della rete wifi. La ricerca e` disponibile <a href="http://wifiresearchers.wordpress.com/2010/06/02/alice-agpf-lalgoritmo/">qui</a>.</p>
<p>Il fatto rappresenta una grave <strong>vulnerabilita</strong>`, e infatti i programmi che implementano questo algoritmo per ottenere la password di una rete wifi non sono tardati a venire, come Alice WPA Calculator di cui qui vediamo uno screenshot:</p>
<p style="text-align: center;"><a rel="attachment wp-att-1993" href="http://www.tanasi.it/1992-router-alice-trovate-le-password.html/alis_wpa_1"><img class="size-full wp-image-1993  aligncenter" title="alis_wpa_1" src="http://www.tanasi.it/wp-content/uploads/2010/06/alis_wpa_1.jpg" alt="" width="349" height="452" /></a></p>
<p>Come vedete e` estremamente facile da usare, quindi se avete un router Alice e non l&#8217;avete ancora fatto e` il monento buono di <strong>cambiare la password</strong>!</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1989-cinema-alice-in-wonderland.html" title="Cinema: Alice in Wonderland">Cinema: Alice in Wonderland</a></li><li><a href="http://www.tanasi.it/1197-fineco-una-bizzarra-password-policy.html" title="Fineco: una bizzarra password policy">Fineco: una bizzarra password policy</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1992-router-alice-trovate-le-password.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware trovato sull&#8217;Android Market</title>
		<link>http://www.tanasi.it/1930-malware-trovato-sullandroid-market.html</link>
		<comments>http://www.tanasi.it/1930-malware-trovato-sullandroid-market.html#comments</comments>
		<pubDate>Mon, 11 Jan 2010 14:47:48 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[android market]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.tanasi.it/?p=1930</guid>
		<description><![CDATA[photo credit: Sophos D/A/CH Presseinfo L&#8217;Android Market, come quasi tutti saprete, è l&#8217;applicazione per smarphone android che permette di accedere e scaricare applicazioni, a pagamento e non, dallo shop gestito in modo restrittivo e controllato da Google. Leggo ora di questa notizia &#8220;Banking malware found on Android Marketplace&#8221; che in sintesi ci racconta come: An [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a title="Spyware" href="http://www.flickr.com/photos/35629124@N08/3321595771/" target="_blank"><img style="border: 0pt none;" src="http://farm4.static.flickr.com/3616/3321595771_1f185b19d7.jpg" border="0" alt="Spyware" width="176" height="300" /></a><br />
<small><a title="Attribution-ShareAlike License" href="http://creativecommons.org/licenses/by-sa/2.0/" target="_blank"><img src="http://www.tanasi.it/wp-content/plugins/photo-dropper/images/cc.png" border="0" alt="Creative Commons License" width="16" height="16" align="absmiddle" /></a> <a href="http://www.photodropper.com/photos/" target="_blank">photo</a> credit: <a title="Sophos D/A/CH Presseinfo" href="http://www.flickr.com/photos/35629124@N08/3321595771/" target="_blank">Sophos D/A/CH Presseinfo</a></small></p>
<p>L&#8217;<strong>Android Market</strong>, come quasi tutti saprete, è l&#8217;applicazione per smarphone android che permette di accedere e scaricare applicazioni, a pagamento e non, dallo shop gestito in modo restrittivo e controllato da Google.</p>
<p>Leggo ora di questa notizia &#8220;<a title="Permanent Link: Banking malware found on Android Marketplace" rel="bookmark" href="http://www.sophos.com/blogs/gc/g/2010/01/11/banking-malware-android-marketplace/">Banking malware found on Android Marketplace</a>&#8221; che in sintesi ci racconta come:</p>
<blockquote><p>An application for smartphones running the Google Android operating system has been reported to steal users&#8217; banking information.</p></blockquote>
<p>Bisogna dire che per qualsiasi gestore di un market simile non è affatto facile ideare e addottare dei processi di verifica del software per prevenire casi come questo.</p>
<p>Quindi, come in tutte le cose, non fidatevi dei repository supposti <strong>trusted</strong> e occhio a quello che installate!</p>
<h3  class="related_post_title">Random Posts</h3><ul class="related_post"><li><a href="http://www.tanasi.it/236-cinema-lesorcista-versione-integrale.html" title="Cinema: L&#8217;esorcista versione integrale">Cinema: L&#8217;esorcista versione integrale</a></li><li><a href="http://www.tanasi.it/936-voip-security-tool-list.html" title="VoIP Security Tool List">VoIP Security Tool List</a></li><li><a href="http://www.tanasi.it/380-lol-incredibile-ma.html" title="Lol: Incredibile ma..">Lol: Incredibile ma..</a></li><li><a href="http://www.tanasi.it/997-lol-new-door-lock.html" title="Lol: New door lock">Lol: New door lock</a></li><li><a href="http://www.tanasi.it/1842-cinema-fast-and-furious-4-solo-parti-originali.html" title="Cinema: Fast and Furious 4 &#8211; Solo parti originali">Cinema: Fast and Furious 4 &#8211; Solo parti originali</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1930-malware-trovato-sullandroid-market.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Lol: IT security, Italia e magistratura</title>
		<link>http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html</link>
		<comments>http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html#comments</comments>
		<pubDate>Mon, 29 Jun 2009 18:37:26 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[LOL]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[it security]]></category>
		<category><![CDATA[italia]]></category>
		<category><![CDATA[magistratura]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1855</guid>
		<description><![CDATA[Uno parla tanto&#8230; e poi i livelli di IT security in Italia sono questi: http://www.corriere.it/cronache/09_giugno_27/pippo_entrava_nei_computer_dei_pm_luigi_ferrarella_9b5e6b00-62e9-11de-ac0d-00144f02aabc.shtml &#8220;Niente password, prote­zioni nulle. Per oltre un mese, alla Procura di Mila­no una copia dei dati con­tenuti nei computer della Direzione distrettuale anti­mafia è rimasta su una del­le «cartelle» aperte e con­divise della rete informati­ca. Chiunque poteva acce­dere anche con [...]]]></description>
			<content:encoded><![CDATA[<p>Uno parla tanto&#8230; e poi i livelli di IT security in Italia sono questi: <a href="http://www.corriere.it/cronache/09_giugno_27/pippo_entrava_nei_computer_dei_pm_luigi_ferrarella_9b5e6b00-62e9-11de-ac0d-00144f02aabc.shtml">http://www.corriere.it/cronache/09_giugno_27/pippo_entrava_nei_computer_dei_pm_luigi_ferrarella_9b5e6b00-62e9-11de-ac0d-00144f02aabc.shtml</a></p>
<p><i>&#8220;Niente password, prote­zioni nulle. Per oltre un mese, alla Procura di Mila­no una copia dei dati con­tenuti nei computer della Direzione distrettuale anti­mafia è rimasta su una del­le «cartelle» aperte e con­divise della rete informati­ca. Chiunque poteva acce­dere anche con un banale nome di fantasia (tra quel­li usati, Pippo) e soprattut­to senza la possibilità di essere rintracciato.&#8221;</i></p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1793-talk-security-by-example-2.html" title="Talk: Security by example">Talk: Security by example</a></li><li><a href="http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html" title="Content separation: lab.lonerunners.net">Content separation: lab.lonerunners.net</a></li><li><a href="http://www.tanasi.it/1007-bug-dei-processori-intel-core-2.html" title="Bug dei processori Intel Core 2">Bug dei processori Intel Core 2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SecDocs &#8211; Documenti vari di IT security</title>
		<link>http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html</link>
		<comments>http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html#comments</comments>
		<pubDate>Sun, 22 Mar 2009 20:57:25 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[documenti]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[paper]]></category>
		<category><![CDATA[secdocs]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1834</guid>
		<description><![CDATA[(Photo credits: chrismetcalf) Come i più astuti tra di voi avranno notato, nella barra in alto è comparso un nuovo link: secdocs.lonerunners.net. SecDocs è nato dalla mia personale esigenza di dover catalogare e centralizzare tutti i documenti inerenti la sicurezza informatica che vedo, che siano papers di ricerca, slides di convegni, o video di talk. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="reading room" src="http://farm1.static.flickr.com/47/108442238_2d277bb2ec_b.jpg" alt="" width="520" /></p>
<p style="text-align: right;"><span style="color: #888888;"><em>(Photo credits: <a href="http://www.flickr.com/photos/chrismetcalf/">chrismetcalf</a>)</em></span></p>
<p>Come i più astuti tra di voi avranno notato, nella barra in alto è comparso un nuovo link: <a href="http://secdocs.lonerunners.net">secdocs.lonerunners.net</a>.</p>
<p><a href="http://secdocs.lonerunners.net/">SecDocs</a> è nato dalla mia personale esigenza di dover <strong>catalogare</strong> e centralizzare tutti i <strong>documenti</strong> inerenti la <strong>sicurezza informatica</strong> che vedo, che siano <strong>papers</strong> di ricerca, <strong>slides</strong> di convegni, o <strong>video</strong> di talk.</p>
<p>Archiviando il tutto in <strong>categorie</strong>, utilizzando i <strong>tags</strong>, e aggregando e <strong>correlando</strong> i documenti in base alle caratteristiche comuni.</p>
<p>Dopo un week end di sviluppo e molto tempo per rendere la grafica non dico decente ma almeno accettabile, perchè si sa, le mie capacità grafiche sono inferiori a quelle di un bambino di 6 anni, è nato <a href="http://secdocs.lonerunners.net/">SecDocs</a>, che ora è abbastanza maturo per essere reso pubblico in una versione beta.</p>
<p>Quindi se siete interessati a consultare un elenco sempre <strong>aggiornato</strong> di documenti di IT security andate su <a href="http://secdocs.lonerunners.net/">SecDocs</a> oppure abbonatevi al suo <a href="http://secdocs.lonerunners.net/rss/rss">feed RSS</a>.</p>
<p>Se trovate qualche bug o volete proporre qualche nuova feature <a href="mailto:alessandro@tanasi.it">scrivetemi</a>.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html" title="Lol: IT security, Italia e magistratura">Lol: IT security, Italia e magistratura</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1802-lol-a-geek-life.html" title="Lol: A Geek Life">Lol: A Geek Life</a></li><li><a href="http://www.tanasi.it/1793-talk-security-by-example-2.html" title="Talk: Security by example">Talk: Security by example</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Le migliori tecniche di Web Hacking del 2008</title>
		<link>http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html</link>
		<comments>http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html#comments</comments>
		<pubDate>Sun, 15 Mar 2009 17:17:44 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Research]]></category>
		<category><![CDATA[web security]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1828</guid>
		<description><![CDATA[(Photo credits: Juan23) Come ogni anno Jeremiah Grossman pubblica la sua personale classifica delle migliori tecniche di hacking web scoperte dai ricercatori nell&#8217;anno appena trascorso. E fa molto piacere scoprire che nella classifica delle migliori dieci ricerche ci sono ben due italiani: A Different Opera (Stefano Di Paola) Abusing HTML 5 Structured Client-side Storage (Alberto [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="web hacking" src="http://farm1.static.flickr.com/42/82888194_c3ac1489b6_b.jpg" alt="" width="520" /></p>
<p style="text-align: right;"><span style="color: #888888;"><em>(Photo credits: <a href="http://www.flickr.com/photos/juan23/">Juan23</a>)</em></span></p>
<p>Come ogni anno <a href="http://jeremiahgrossman.blogspot.com">Jeremiah Grossman</a> pubblica la sua personale classifica delle migliori tecniche di<strong> hacking web</strong> scoperte dai ricercatori nell&#8217;anno appena trascorso.</p>
<p>E fa molto piacere scoprire che nella <strong>classifica</strong> delle <a href="http://jeremiahgrossman.blogspot.com/2009/02/top-ten-web-hacking-techniques-of-2008.html">migliori dieci</a> ricerche ci sono ben due <strong>italiani</strong>:</p>
<ul>
<li><span style="font-weight: bold;"><a href="http://seclists.org/fulldisclosure/2008/Oct/0401.html">A Different Opera </a></span><span style="font-size: 100%;">(Stefano Di Paola)</span></li>
<li><span style="font-weight: bold;"><a href="http://trivero.secdiscover.com/html5whitepaper.pdf">Abusing HTML 5 Structured Client-side Storage</a> </span><span style="font-size: 100%;">(Alberto Trivero)</span></li>
</ul>
<p>Inoltre vi consiglio di dare un occhio alla <strong>lista</strong> di tutti i partecipanti che rappresenta un ottimo punto di partenza e di studio per quello che e` stata la <strong>web security</strong> nel 2008:</p>
<ol>
<li><a href="http://jeremiahgrossman.blogspot.com/2008/03/fun-with-cups.html">CUPS Detection</a></li>
<li><a href="http://r00tin.blogspot.com/2008/04/utorrent-pwn3d.html">CSRFing the uTorrent plugin</a></li>
<li><a href="http://jeremiahgrossman.blogspot.com/2008/10/clickjacking-web-pages-can-see-and-hear.html">Clickjacking / Videojacking</a></li>
<li><a href="http://www.aspectsecurity.com/documents/Bypassing_VBAAC_with_HTTP_Verb_Tampering.pdf">Bypassing URL Authentication and Authorization with HTTP Verb Tampering</a></li>
<li><a href="http://jeremiahgrossman.blogspot.com/2008/09/i-used-to-know-what-you-watched-on.html">I used to know what you watched, on YouTube (CSRF + Crossdomain.xml)</a></li>
<li><a href="http://www.dhanjani.com/blog/2008/05/safari-carpet-b.html">Safari Carpet Bomb</a></li>
<li><a href="http://blogs.adobe.com/psirt/2008/09/clipboard_attack_update.html">Flash clipboard Hijack</a></li>
<li><a href="http://blog.guya.net/2008/09/10/bug-in-internet-explorer-security-model-when-embedding-flash/">Flash Internet Explorer security model bug</a></li>
<li><a href="http://www.gnucitizen.org/blog/frame-injection-fun/">Frame Injection Fun</a></li>
<li><a href="http://grutztopia.jingojango.net/2008/01/another-free-macworld-platinum-pass-yes.html">Free MacWorld Platinum Pass? Yes in 2008!</a></li>
<li><a href="http://ha.ckers.org/blog/20080110/diminutive-worm-contest-wrapup/">Diminutive Worm, 161 byte Web Worm</a></li>
<li><a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-05">SNMP XSS Attack</a> (<a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/paper-04">1</a>)<a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-05"><br />
</a></li>
<li><a href="http://ha.ckers.org/blog/20080227/res-timing-file-enumeration-without-javascript-in-ie70/">Res Timing File Enumeration Without JavaScript in IE7.0</a></li>
<li><a href="http://schmoil.blogspot.com/2008/03/stealing-basic-auth-with-persistent-xss.html">Stealing Basic Auth with Persistent XSS</a></li>
<li><a href="http://schmoil.blogspot.com/2008/03/smuggling-smtp-through-open-http.html">Smuggling SMTP through open HTTP proxies</a></li>
<li><a href="http://blog.wired.com/27bstroke6/2008/05/man-allegedly-b.html">Collecting Lots of Free &#8216;Micro-Deposits&#8217;</a></li>
<li><a href="http://www.mikeonads.com/2008/07/13/using-your-browser-url-history-estimate-gender/">Using your browser URL history to estimate gender</a></li>
<li><a href="http://www.gnucitizen.org/blog/cross-site-file-upload-attacks/">Cross-site File Upload Attacks</a></li>
<li><a href="http://i8jesus.com/?p=13">Same Origin Bypassing Using Image Dimensions</a></li>
<li><a href="http://ha.ckers.org/blog/20080520/http-proxies-bypass-firewalls/">HTTP Proxies Bypass Firewalls</a></li>
<li><a href="http://ha.ckers.org/blog/20080403/join-a-religion-via-csrf/">Join a Religion Via CSRF</a></li>
<li><a href="http://scarybeastsecurity.blogspot.com/2008/08/cross-domain-leaks-of-site-logins.html">Cross-domain leaks of site logins via Authenticated CSS</a></li>
<li><a href="http://www.gnucitizen.org/blog/javascript-global-namespace-pollution/">JavaScript Global Namespace Pollution</a></li>
<li><a href="http://riosec.com/how-to-create-a-gifar">GIFAR</a></li>
<li><a href="http://i8jesus.com/?p=10">HTML/CSS Injections &#8211; Primitive Malicious Code</a></li>
<li><a href="http://www.sectheory.com/intranet-hacking.htm">Hacking Intranets Through Web Interfaces</a></li>
<li><a href="http://kuza55.blogspot.com/2008/07/cookie-path-traversal.html">Cookie Path Traversal</a></li>
<li><a href="http://kuza55.blogspot.com/2008/02/racing-to-downgrade-users-to-cookie.html">Racing to downgrade users to cookie-less authentication</a></li>
<li><a href="http://www.suspekt.org/2008/08/18/mysql-and-sql-column-truncation-vulnerabilities/">MySQL and SQL Column Truncation Vulnerabilities</a></li>
<li><a href="http://www.sectheory.com/file-sharing.htm">Building Subversive File Sharing With Client Side Applications</a></li>
<li><a href="http://scary.beasts.org/security/CESA-2008-010.html">Firefox XML injection into parse of remote XML</a></li>
<li><a href="http://scary.beasts.org/security/CESA-2008-011.html">Firefox cross-domain information theft (simple text strings, some CSV)</a></li>
<li><a href="http://scary.beasts.org/security/CESA-2008-009.html">Firefox 2 and WebKit nightly cross-domain image theft</a></li>
<li><a href="http://sirdarckcat.blogspot.com/2008/05/browsers-ghost-busters.html">Browser&#8217;s Ghost Busters</a></li>
<li><a href="http://sirdarckcat.blogspot.com/2008/01/exploiting-xss-vulnerabilities-on.html">Exploiting XSS vulnerabilities on cookies</a></li>
<li><a href="http://blog.watchfire.com/wfblog/2008/12/breaking-google-gears-cross-origin-communication-model.html">Breaking Google Gears&#8217; Cross-Origin Communication Model</a></li>
<li><a href="http://blog.watchfire.com/wfblog/2008/10/flash-parameter.html">Flash Parameter Injection</a></li>
<li><a href="http://blog.watchfire.com/wfblog/2008/06/cross-environ-1.html">Cross Environment Hopping</a></li>
<li><a href="http://kuza55.blogspot.com/2008/02/exploiting-logged-out-xss.html">Exploiting Logged Out XSS Vulnerabilities</a></li>
<li><a href="http://kuza55.blogspot.com/2008/02/exploiting-csrf-protected-xss.html">Exploiting CSRF Protected XSS</a></li>
<li><a href="http://carnal0wnage.blogspot.com/2008/08/owning-client-without-and-exploit.html">ActiveX Repurposing</a>, (<a href="http://www.sensepost.com/blog/2237.html">1</a>, <a href="http://www.networkworld.com/news/2008/080708-black-hat-ssl-vpn-security.html">2)</a></li>
<li><a href="http://www.sensepost.com/research/reDuh/SensePost_2008.tgz">Tunneling tcp over http over sql-injection</a></li>
<li><a href="http://www.sensepost.com/research/reDuh/">Arbitrary TCP over uploaded pages</a></li>
<li><a href="http://www.gnucitizen.org/blog/pwning-ubuntu-via-cups/">Local DoS on CUPS to a remote exploit via specially-crafted webpage</a> (<a href="http://lab.gnucitizen.org/projects/cups-0day">1</a>)</li>
<li><a href="http://blog.watchfire.com/wfblog/2008/06/javascript-code.html">JavaScript Code Flow Manipulation</a></li>
<li><a href="http://seclists.org/bugtraq/2008/Jan/0270.html">Common localhost dns misconfiguration can lead to &#8220;same site&#8221; scripting</a></li>
<li><a href="http://blueinfy.com/wp/blindsql.pdf">Pulling system32 out over blind SQL Injection</a></li>
<li><a href="http://aviv.raffon.net/2008/01/02/YetAnotherDialogSpoofingFirefoxBasicAuthentication.aspx">Dialog Spoofing &#8211; Firefox Basic Authentication</a></li>
<li><a href="http://aviv.raffon.net/2008/01/17/SkypeCrosszoneScriptingVulnerability.aspx">Skype cross-zone scripting vulnerability</a></li>
<li><a href="http://aviv.raffon.net/2008/05/31/SafariPwnsInternetExplorer.aspx">Safari pwns Internet Explorer</a></li>
<li><a href="http://aviv.raffon.net/2008/05/14/InternetExplorerQuotPrintTableOfLinksquotCrossZoneScriptingVulnerability.aspx">IE &#8220;Print Table of Links&#8221; Cross-Zone Scripting Vulnerability</a></li>
<li><a href="http://aviv.raffon.net/2008/10/30/ADifferentOpera.aspx">A different Opera</a></li>
<li><a href="http://trivero.secdiscover.com/html5whitepaper.pdf">Abusing HTML 5 Structured Client-side Storage</a></li>
<li><a href="http://usefulfor.com/security/2008/08/04/ssid-script-injection/">SSID Script Injection</a></li>
<li><a href="http://usefulfor.com/security/2008/08/04/dhcp-script-injection/">DHCP Script Injection</a></li>
<li><a href="http://www.aspectsecurity.com/documents/Aspect_File_Download_Injection.pdf">File Download Injection</a></li>
<li><a href="http://www.gnucitizen.org/blog/hijacking-innocent-frames/">Navigation Hijacking (Frame/Tab Injection Attacks)</a></li>
<li><a href="http://www.gnucitizen.org/blog/hacking-the-interwebs/">UPnP Hacking via Flash</a></li>
<li><a href="http://www.gnucitizen.org/projects/total-surveillance-made-easy-with-voip-phones/">Total surveillance made easy with VoIP phone</a></li>
<li><a href="http://www.gnucitizen.org/blog/social-networks-evil-twin-attacks/">Social Networks Evil Twin Attacks</a></li>
<li><a href="http://websecurity.com.ua/2047/">Recursive File Include DoS</a></li>
<li><a href="http://websecurity.com.ua/2115/">Multi-pass filters bypass</a></li>
<li><a href="http://websecurity.com.ua/2233/">Session Extending</a></li>
<li><a href="http://securityvulns.ru/Udocument911.html">Code Execution via XSS</a> (<a href="http://securityvulns.ru/Udocument941.html">1</a>)</li>
<li><a href="http://websecurity.com.ua/2670/">Redirector’s hell</a></li>
<li><a href="http://securityvulns.ru/Vdocument24.html">Persistent SQL Injection</a></li>
<li><a href="http://powerofcommunity.net/poc2008/hasegawa.pptx">JSON Hijacking with UTF-7</a></li>
<li><a rel="nofollow" href="http://www.comsecglobal.com/FrameWork/Upload/SQL_Smuggling.pdf">SQL Smuggling</a></li>
<li><a href="http://www.secforce.co.uk/media/presentations/OWASP_Abusing_PHP_sockets.pdf">Abusing PHP Sockets</a> (<a href="http://www.secforce.co.uk/media/tools/socket_attack.zip">1</a>, <a href="http://www.secforce.co.uk/media/demos/PHP_socket_hijacking_demo.html">2</a>)</li>
<li><a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-21">CSRF on Novell GroupWise WebAccess</a></li>
</ol>
<ul class="related_post"><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html" title="Content separation: lab.lonerunners.net">Content separation: lab.lonerunners.net</a></li><li><a href="http://www.tanasi.it/1354-splmap-06-released.html" title="splmap 0.6 released">splmap 0.6 released</a></li><li><a href="http://www.tanasi.it/1241-my-delicious-link-di-sicurezza-informatica-and-so-on.html" title="My del.icio.us, link di sicurezza informatica and so on..">My del.icio.us, link di sicurezza informatica and so on..</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Qualcuno spia il nostro cellulare?</title>
		<link>http://www.tanasi.it/1677-qualcuno-spia-il-nostro-cellulare.html</link>
		<comments>http://www.tanasi.it/1677-qualcuno-spia-il-nostro-cellulare.html#comments</comments>
		<pubDate>Wed, 26 Nov 2008 23:01:16 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[cellulare]]></category>
		<category><![CDATA[intercettazione cellulare]]></category>
		<category><![CDATA[spionaggio]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1677</guid>
		<description><![CDATA[(photo credits: gruntzooki) Nel post &#8220;Come spiare un cellulare per intercettare chiamate e SMS&#8221; si è parlato di come mettere sotto controllo un telefono cellulare con mezzi tanto semplici quanto efficaci, ma che di certo non sono quelli utilizzati da professionisti o dalle Forze dell&#8217;Ordine. Visto che la tecnologia di sorveglianza presentata si basa sull&#8217;installare [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Wiretapping" src="http://farm4.static.flickr.com/3140/2798824367_00793b4c49_b.jpg" alt="" width="580" /></p>
<p style="text-align: right;"><span style="color: #808080;"><em>(photo credits: <a href="http://flickr.com/photos/doctorow/">gruntzooki</a>)</em></span></p>
<p>Nel post &#8220;<a title="Permanent Link to Come spiare un cellulare per intercettare chiamate e SMS" rel="bookmark" href="/1488-come-spiare-un-cellulare-per-intercettare-chiamate-e-sms.html">Come spiare un cellulare per intercettare chiamate e SMS</a>&#8221; si è parlato di come mettere <strong>sotto controllo</strong> un telefono <strong>cellulare</strong> con mezzi tanto semplici quanto efficaci, ma che di certo non sono quelli utilizzati da professionisti o dalle Forze dell&#8217;Ordine.</p>
<p>Visto che la tecnologia di sorveglianza presentata si basa sull&#8217;installare un <strong>software</strong> sul dispositivo (cellulare) da spiare basta un po&#8217; di logica e scaltrezza per accorgersi della sua presenza.</p>
<p>Come abbiamo visto il cellulare spiato riceve i comandi via un <strong>canale di controllo</strong> che utilizza gli SMS e il software spia si occupa di nascondere tali messaggi alla vista dell&#8217;utente.</p>
<p>Quindi semplicemente togliendo la scheda SIM da un cellulare e mettendola in un altro che si considera &#8220;pulito&#8221; si può verificare la presenza di un canale di controllo verificando che in un intervallo temporale ragionevolmente lungo (qualche giorno) arrivino dei messaggi <strong>strani</strong> e incomprensibili, in tal caso questi rappresentano dei comandi rivolti al software spia del cellulare da cui è stata tolta la scheda SIM.</p>
<p>Un altro modo per verificare la presenza di un canale di controllo o un canale utilizzato per la trasmissione dei dati intercettati è verificare accuratamente il proprio <strong>traffico</strong> telefonico.</p>
<p>Tutti gli operatori di telefonia mettono a disposizione nei loro siti un pannello di controllo dove è possibile avere un rapporto dettagliato del traffico voce e dati corrispondente al proprio numero telefonico.</p>
<p>Se verificando tali <strong>tabulati</strong> si notano addebiti per SMS o MMS che non si ricorda di aver inviato o la presenza di SMS, MMS o telefonate che non si ricorda di aver ricevuto, questa potrebbe essere l&#8217;evidenza di un canale di controllo.</p>
<p>Alla fine c&#8217;è ben poca tecnologia e molta astuzia in queste tecniche di &#8220;controspionaggio&#8221;, come sempre la mente è la miglior arma.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1488-come-spiare-un-cellulare-per-intercettare-chiamate-e-sms.html" title="Come spiare un cellulare per intercettare chiamate e SMS">Come spiare un cellulare per intercettare chiamate e SMS</a></li><li><a href="http://www.tanasi.it/1920-video-su-intercettazioni-tramite-cellulari-spia.html" title="Video su intercettazioni tramite cellulari spia">Video su intercettazioni tramite cellulari spia</a></li><li><a href="http://www.tanasi.it/1867-cinema-nessuna-verita.html" title="Cinema: Nessuna verità">Cinema: Nessuna verità</a></li><li><a href="http://www.tanasi.it/1779-spionaggio-basato-sul-viagra.html" title="Spionaggio basato sul Viagra">Spionaggio basato sul Viagra</a></li><li><a href="http://www.tanasi.it/1500-intercettazion-basate-sulle-emissioni-delle-tastiere.html" title="Intercettazioni basate sulle emissioni delle tastiere">Intercettazioni basate sulle emissioni delle tastiere</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1677-qualcuno-spia-il-nostro-cellulare.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Content separation: lab.lonerunners.net</title>
		<link>http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html</link>
		<comments>http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html#comments</comments>
		<pubDate>Sun, 16 Nov 2008 18:23:09 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Research]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1738</guid>
		<description><![CDATA[(photo credits: Cyb3rbl@ck) Per rendere più ordinato e più facilmente leggibile questo blog ho deciso di separare tutti i contenuti riguardanti la sicurezza informatica e la ricerca in un&#8217;altra sezione, precisamente un dominio chiamato lab.lonerunners.net. Le notizie più importanti saranno comunque commentate qui in italiano. Tutti post in inglese e quello che io chiamo pillole [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="laboratory" src="http://farm4.static.flickr.com/3193/3010726023_1f722532e8_o.jpg" alt="" width="580" /></p>
<p style="text-align: right;"><span style="color: #808080;"><em>(photo credits: <a href="http://flickr.com/photos/cybermagik/">Cyb3rbl@ck</a>)</em></span></p>
<p>Per rendere più ordinato e più facilmente leggibile questo blog ho deciso di <strong>separare</strong> tutti i contenuti riguardanti la <strong>sicurezza informatica</strong> e la <strong>ricerca</strong> in un&#8217;altra sezione, precisamente un dominio chiamato <a href="http://lab.lonerunners.net">lab.lonerunners.net</a>.</p>
<p>Le notizie più importanti saranno comunque commentate qui in italiano.</p>
<p>Tutti post in inglese e quello che io chiamo pillole di sicurezza informatica o <em>security drugs</em> da oggi avranno quindi una nuova casa, che potete visitare su <a href="http://lab.lonerunners.net">lab.lonerunners.net</a> oppure seguire via <a href="http://lab.lonerunners.net/feed">RSS feed</a>.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html" title="Lol: IT security, Italia e magistratura">Lol: IT security, Italia e magistratura</a></li><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1793-talk-security-by-example-2.html" title="Talk: Security by example">Talk: Security by example</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hot link: cosa sono e perche` evitarli</title>
		<link>http://www.tanasi.it/1364-hot-link-cosa-sono-e-perche-evitarli.html</link>
		<comments>http://www.tanasi.it/1364-hot-link-cosa-sono-e-perche-evitarli.html#comments</comments>
		<pubDate>Sat, 06 Sep 2008 12:29:15 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[defacciare]]></category>
		<category><![CDATA[hot link]]></category>
		<category><![CDATA[inline linking]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1364</guid>
		<description><![CDATA[Inline linking o hot-link è uno stratagemma usato nella creazione di siti web nei quali le pagine fanno riferimento ad oggetti che non appartengono al dominio in cui questi vengono visualizzati o usati. Ad esempio quando viene inserita in una pagina web un&#8217;immagine vista su un sito di terze parti si possono adottare due tecniche: [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Inline linking</strong> o <strong>hot-link</strong> è uno stratagemma usato nella creazione di siti web nei quali le pagine fanno riferimento ad oggetti che non appartengono al dominio in cui questi vengono visualizzati o usati.<br />
Ad esempio quando viene inserita in una pagina web un&#8217;immagine vista su un sito di terze parti si possono adottare due tecniche: si puo` <strong>copiarla</strong> sul proprio sito e visualizzarla, oppure visulizzarla direttamente <strong>indicando come</strong> <strong>fonte</strong> il sito di <strong>terze parti</strong>.</p>
<p>Utilizzando il secondo metodo, molto più veloce e sbrigativo, si realizza un&#8217;<strong>hot-link</strong>, rimanderete sempre all’<strong>immagine che risiede sul server dove è ospitato il sito dove l’avete trovata</strong>.</p>
<p>In particolare, gli hot-link sono usati con immagini di grosse dimensioni provenienti da altri siti web. Tale procedura comporta un forte <strong>sfruttamento</strong> in termini di banda e risorse del server in cui sono realmente memorizzate e un utilizzo praticamente nullo del server che contiene il sito web visualizzato.</p>
<p>Tale procedura non è molto corretta e neppure gradita da molti siti, infatti l&#8217;utilizzo di hot-link viene spesso proibito, perche` <strong>ruba</strong> della <strong>banda</strong>, oltre che dello spazio e delle <strong>risorse</strong> da un server che non appartiene a chi realizza l&#8217;hot-link, e questo non è bello né certamente <strong>educato</strong>.</p>
<p>Vediamo ora con un esempio pratico perche` realizze un hot-link e` una <strong>gran brutta idea</strong>.</p>
<p>Un po&#8217; di giorni fa vedo nei file di <strong>log</strong> di questo web server che e` stato realizzato un hot-link ad <a href="http://www.lonerunners.net/1225-lol-vista-error-message.html">un&#8217;immagine</a> che avevo postato tempo fa senza nemmeno citarmi come fonte. <em>Oggi e` venerdi`, mi sento buono, e non riporto chi ha realizzato l&#8217;hot-link.</em></p>
<p>Non che a me interessi se mi ruba un po&#8217; di banda o qualche ciclo di CPU, per mia fortuna questo server e` abbastanza sovradimensionato, ma vorrei spiegare cosa <strong>comporta</strong> quel hot-link e cosa <strong>poteva accedere</strong>, al di la` di qualche megabyte di banda.</p>
<ol>
<li><strong>Se fossi stato di fretta</strong><br />
Se volevo risolvere velocemente la questione, <strong>rinomivavo</strong> o <strong>spostavo</strong> l&#8217;immagine. Il mio sito non avrebbe avuto problemi ma chi avrebbe visualizzato la pagina contentente l&#8217;hot-link non avrebbe visualizzato l&#8217;immagine, avrebbe ottenuto un errore di immagine mancante, e avrebbe dato la colpa ad un webmaster incompetente.</li>
<li><strong>Se fossi stato professionale<br />
</strong>Se volevo risolvere la questione in modo professionale avrei aggiunto qualche riga per mod_rewrite come queste:</p>
<pre>RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?miosito.it [NC]
RewriteRule \.(jpg|jpeg|png|gif|bmp)$ - [NC,F,L]</pre>
<p>Cosi che tutti i visitatori che richiedessero l&#8217;immagine provenendo dal sito con l&#8217;hot-link non la visualizzassero. I visitatori avrebbero dato la colpa nuovamente al webmaster.</li>
<li><strong>Se fossi stato vena di scherzi<br />
</strong>Avrei sostituito l&#8217;immagine con un altra. L&#8217;immagine oggetto del&#8217;hot-link e sul mio sito, quindi sotto il mio <strong>totale controllo</strong>. E posso farci quello che voglio, se fossi stato in vena di scherzi l&#8217;avrei sostituita con un immagine pornografico o di insulti verso i navigatori. Immagino che i visitatori del sito in cui viene visualizzata tale immagine non sarebbero molto felici, e se la prenderebbero con il webmaster di tale sito. E <a href="http://www.polisblog.it/post/708/francesco-storace-chi-di-hotlink-ferisce">questo</a> ne e` un esempio. (V.M. 27).</li>
<li><strong>Se fossi stato cattivo</strong><br />
Avrei fatto in modo di sostituire l&#8217;immagine con un mio <strong>script</strong> javascript. Questo sarebbe stato <strong>eseguito dal browser del visitatore</strong> del sito che mi hot-linka.<br />
A quello script potrei far fare molte cose, ad esempio far apparire come defacciato il sito al visitatore.</li>
<li><strong>Se fossi veramente cattivo</strong><br />
Avrei fatto in modo di sostituire l&#8217;immagine con un mio <strong>script</strong> javascript. Questo sarebbe stato <strong>eseguito dal browser del visitatore</strong> del sito che mi hot-linka.<br />
Tale javascript avrebbe mostrato l&#8217;immagine originaria, come nulle fosse, con la differenza che ad esempio richiamava <a href="http://attackapi.googlecode.com">attack-api</a>, <strong>rubava le credenziali</strong> e dati di <strong>ogni visitatore</strong> del sito, e me le inviava. Ogni visitatore di quel sito sarebbe stato <strong>attaccato</strong>, la <strong>privacy</strong> della maggior parte di loro sarebbe stata <strong>violata</strong> e dei dati importanti sarebbere stati trafugati. Con un po&#8217; di fortuna avrei rubato anche le credenziali dell&#8217;<strong>amministratore</strong> del sito che mi ha fatto  l&#8217;hot-link.</li>
</ol>
<p>Ora, siamo d&#8217;accordo che l&#8217;hot-link e` <strong>cosa brutta</strong>?</p>
<h3  class="related_post_title">Random Posts</h3><ul class="related_post"><li><a href="http://www.tanasi.it/832-lol-buon-san-valentino.html" title="Lol: Buon San Valentino">Lol: Buon San Valentino</a></li><li><a href="http://www.tanasi.it/1221-whats-new-in-rails-2.html" title="What&#8217;s new in Rails 2">What&#8217;s new in Rails 2</a></li><li><a href="http://www.tanasi.it/1362-aspnet-and-input-validation-against-xss.html" title="ASP.NET and input validation against XSS">ASP.NET and input validation against XSS</a></li><li><a href="http://www.tanasi.it/669-lol-non-tutto-e-quello-che-sembra.html" title="Lol: Non tutto e&#8217; quello che sembra">Lol: Non tutto e&#8217; quello che sembra</a></li><li><a href="http://www.tanasi.it/581-weeks-links-2.html" title="Week&#8217;s Links">Week&#8217;s Links</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1364-hot-link-cosa-sono-e-perche-evitarli.html/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>ASP.NET and input validation against XSS</title>
		<link>http://www.tanasi.it/1362-aspnet-and-input-validation-against-xss.html</link>
		<comments>http://www.tanasi.it/1362-aspnet-and-input-validation-against-xss.html#comments</comments>
		<pubDate>Thu, 04 Sep 2008 23:01:52 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[In English]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[asp.net]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[control]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1362</guid>
		<description><![CDATA[The today&#8217;s topic is XSS under ASP.NET and how validation filters and request filters works and are applied under ASP.NET. The Microsoft .NET framework comes with a request validation feature, configurable by the ValidateRequest setting. ValidateRequest has been a feature of ASP.NET since version 1.1. This feature consists of a series of filters, designed to [...]]]></description>
			<content:encoded><![CDATA[<p>The today&#8217;s topic is XSS under ASP.NET and how validation filters and request filters works and are applied under ASP.NET.</p>
<p>The Microsoft .NET framework comes with a request validation feature, configurable by the ValidateRequest setting. ValidateRequest has been a feature of ASP.NET since version 1.1. This feature consists of a series of filters, designed to prevent classic web input validation attacks such as HTML injection and XSS (Cross-site Scripting).</p>
<p>Procheckup describe how bypass ValidateRequest in a <a href="http://www.procheckup.com/PDFs/bypassing-dot-NET-ValidateRequest.pdf">whitepaper</a>.</p>
<p>On the other side, some ASP.NET controls offers by default automatic html encoding, a great resource when you are reviewing your code for possible Cross-Site Scripting (XSS) or double encoding problems is <a href="http://blogs.msdn.com/sfaust/attachment/8918996.ashx">this table</a> that list all ASP.NET control and which property offers html, script or url encoding.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1153-le-vulnerabilita-xss-sono-sottovalutate.html" title="Le vulnerabilita` XSS sono sottovalutate">Le vulnerabilita` XSS sono sottovalutate</a></li><li><a href="http://www.tanasi.it/1028-rails-security-secure-your-ruby-on-rails-web-application.html" title="Rails Security: Secure your Ruby on Rails web application">Rails Security: Secure your Ruby on Rails web application</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1362-aspnet-and-input-validation-against-xss.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>What&#8217;s new in the Flash 10 security</title>
		<link>http://www.tanasi.it/1359-whats-new-in-the-flash-10-security.html</link>
		<comments>http://www.tanasi.it/1359-whats-new-in-the-flash-10-security.html#comments</comments>
		<pubDate>Wed, 03 Sep 2008 23:41:58 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[In English]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[flash 10]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1359</guid>
		<description><![CDATA[The new version of Adobe Flash (actually 10 beta) has a variety of features and enhancements aimed to increase the security. You can read a detailed article of Trevor McCaulery here: http://www.adobe.com/devnet/flashplayer/articles/fplayer10_security_changes.html It seems that the Adobe security is based on: require user interaction: to avoid automatic explotation and warn user about flash actions new [...]]]></description>
			<content:encoded><![CDATA[<p>The new version of Adobe Flash (actually 10 beta) has a variety of features and enhancements aimed to increase the security.</p>
<p>You can read a detailed article of Trevor McCaulery here: <a href="http://www.adobe.com/devnet/flashplayer/articles/fplayer10_security_changes.html">http://www.adobe.com/devnet/flashplayer/articles/fplayer10_security_changes.html</a></p>
<p>It seems that the Adobe security is based on:</p>
<ul>
<li>require user interaction: to avoid automatic explotation and warn user about flash actions</li>
<li>new features that ovverride olds with a more secure implemtation</li>
</ul>
<ul class="related_post"><li><a href="http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html" title="Content separation: lab.lonerunners.net">Content separation: lab.lonerunners.net</a></li><li><a href="http://www.tanasi.it/1206-cold-boot-attacks-on-disk-encryption.html" title="Cold Boot Attacks on Disk Encryption">Cold Boot Attacks on Disk Encryption</a></li><li><a href="http://www.tanasi.it/1205-it-security-is-burning.html" title="IT Security is Burning">IT Security is Burning</a></li><li><a href="http://www.tanasi.it/1152-web-application-insecurity-uncensored.html" title="Web Application (In)Security Uncensored">Web Application (In)Security Uncensored</a></li><li><a href="http://www.tanasi.it/1028-rails-security-secure-your-ruby-on-rails-web-application.html" title="Rails Security: Secure your Ruby on Rails web application">Rails Security: Secure your Ruby on Rails web application</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1359-whats-new-in-the-flash-10-security.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
