ModSecurity ile Cross-Site Scripting (XSS) Açığını Engelleme

Network tabanlı güvenlik açıklarına göre artık daha önemli hale gelen web uygulamalarındaki güvenlik açıkları (Cross-Site Scripting, SQL injection vs), saldırganların web uygulamaları üzerinden  aÄŸa atlayabilecekleri ya da etkili zarar verebilecekleri bir saldırı yüzeyidir. Bu yazı dizimizde ise bir açık kaynak web uygulama güvenlik duvarı olan ModSecurity ile karmaşık web güvenlik açıklarının nasıl engellenbileceÄŸini paylaÅŸacağız.

Devamı

Dünya Genelindeki Şifreleme Ürünleri Araştırması

1999’da George Washington Üniversitesinden bir grup araÅŸtırmacının, Amerikan devletinin ÅŸifreleme ürünlerinin ihracı kontrol etme ve sınırlama getirme tartışmalarının üzerinden yaptığı dünya genelindeki ÅŸifreleme ürünleri pazar araÅŸtırması Harvard Berkman Enstitüsü için bir popüler kriptoloji ve güvenlik teknolojileri uzmanı olan  Bruce Schneier ile Kathleen Seidel ve Saranya Vijayakumar tarafından tekrar yapıldı.

Devamı

URL Adreslerine Eklenen Takip Parametrelerinden Kurtulun

Pure URL web tarayıcı eklentisi Google, Yandex, Facebook, YouTube ve IMDb tarafından URL adreslerine kullanıcılarını takip etmek ve davranışlarını profil haline getirmek için ekledikleri “utm_source”, “fb_action_ids”, “hc_location” ve “ref_” gibi fazladan eklenen paramaterleri otomatik olarak kaldıran oldukça yararlı bir Firefox ve Chrome eklentisidir.

Devamı