<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Quarto di miglio &#187; (in)Security</title>
	<atom:link href="http://www.corrado-napoli.com/blog/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.corrado-napoli.com/blog</link>
	<description>0,402336</description>
	<lastBuildDate>Mon, 18 May 2009 16:53:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Quando le università si girano dall&#8217;altra parte</title>
		<link>http://www.corrado-napoli.com/blog/2008/quando-le-universita-si-girano-dallaltra-parte/</link>
		<comments>http://www.corrado-napoli.com/blog/2008/quando-le-universita-si-girano-dallaltra-parte/#comments</comments>
		<pubDate>Sun, 24 Feb 2008 18:52:42 +0000</pubDate>
		<dc:creator>Corrado</dc:creator>
				<category><![CDATA[(in)Security]]></category>

		<guid isPermaLink="false">http://www.corrado-napoli.com/blog/2008/quando-le-universita-si-girano-dallaltra-parte/</guid>
		<description><![CDATA[Pochi giorni fa è comparso sulla famosa lista di sikurezza.org un messaggio che segnalava un problema di sicurezza sul sito dell&#8217;università in questione.
Subito qualcuno fa notare all&#8217;autore del messaggio che, prima di rendere nota a vulnerabilità, avrebbe dovuto aspettare che l&#8217;università tappasse la falla.
Forse come quando io, quasi quattro anni fa, segnalai un problema di [...]]]></description>
			<content:encoded><![CDATA[<p>Pochi giorni fa è comparso sulla famosa lista di <a href="http://www.sikurezza.org" title="Sikurezza.org">sikurezza.org</a> un <a href="http://www.sikurezza.org/ml/02_08/msg00112.html" title="Vulnerabilità uniCT">messaggio</a> che segnalava un problema di sicurezza sul sito dell&#8217;università in questione.</p>
<p>Subito qualcuno fa notare all&#8217;autore del messaggio che, prima di rendere nota a vulnerabilità, avrebbe dovuto aspettare che l&#8217;università tappasse la falla.</p>
<p>Forse come quando io, quasi <strong>quattro</strong> anni fa, segnalai un problema di SQL injection nel sistema di gestione delle prenotazioni agli esami di una delle facoltà dell&#8217;università di Cagliari. La risposta fu rapida:<br />
Univ: &#8211; È una cosa grave?<br />
Io: &#8211; Vedete voi: chiunque può registrare un qualsiasi studente ad un esame giusto per gioco oppure, peggio ancora, rasarvi a zero il Db in piena sessione di esami e lasciarvi con un bel problema da risolvere, visto che i vostri docenti non hanno idea di cosa sia un foglio di prenotazione.</p>
<p><strong>Quattro anni dopo</strong>, la situazione non è cambiata.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.corrado-napoli.com/blog/2008/quando-le-universita-si-girano-dallaltra-parte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Html.it e &#8220;il virus perfetto&#8221;</title>
		<link>http://www.corrado-napoli.com/blog/2007/htmlit-e-il-virus-perfetto/</link>
		<comments>http://www.corrado-napoli.com/blog/2007/htmlit-e-il-virus-perfetto/#comments</comments>
		<pubDate>Tue, 04 Dec 2007 16:15:55 +0000</pubDate>
		<dc:creator>Corrado</dc:creator>
				<category><![CDATA[(in)Security]]></category>
		<category><![CDATA[Websurf]]></category>

		<guid isPermaLink="false">http://www.corrado-napoli.com/blog/2007/htmlit-e-il-virus-perfetto/</guid>
		<description><![CDATA[E poi, ogni tanto, qualcuno ha ancora il coraggio di chiedermi come mai non reputo Html.it un sito &#8220;serio&#8221;.
Come si fa a pubblicare articoli come questo?
Più che un articolo che tratta di sicurezza informatica sembra un estratto a metà fra Voyager e quel nuovo programma trasmesso da Italia1 sulle leggende metropolitane.
]]></description>
			<content:encoded><![CDATA[<p>E poi, ogni tanto, qualcuno ha ancora il coraggio di chiedermi come mai non reputo Html.it un sito &#8220;serio&#8221;.</p>
<p>Come si fa a pubblicare articoli come <a href="http://sicurezza.html.it/articoli/leggi/2450/il-virus-perfetto/4/" title="Il virus perfetto">questo</a>?<br />
Più che un articolo che tratta di sicurezza informatica sembra un estratto a metà fra Voyager e quel nuovo programma trasmesso da Italia1 sulle leggende metropolitane.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.corrado-napoli.com/blog/2007/htmlit-e-il-virus-perfetto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla: password e URLs</title>
		<link>http://www.corrado-napoli.com/blog/2007/mozilla-firefox/</link>
		<comments>http://www.corrado-napoli.com/blog/2007/mozilla-firefox/#comments</comments>
		<pubDate>Wed, 25 Jul 2007 11:51:47 +0000</pubDate>
		<dc:creator>Corrado</dc:creator>
				<category><![CDATA[(in)Security]]></category>

		<guid isPermaLink="false">http://www.corrado-napoli.com/blog/?p=4</guid>
		<description><![CDATA[Inizio settimana decisamente poco felice per Mozilla, che dopo aver per prima puntato il dito contro Microsoft per una vulnerabilità di IE, scopre che il suo più celebre browser soffre dello stesso problema.
Come se non bastasse, ecco un&#8217;altro problema &#8211; stavolta nella gestione automatica delle password &#8211; sempre in casa Mozilla: tramite un banalissimo codice [...]]]></description>
			<content:encoded><![CDATA[<p>Inizio settimana decisamente poco felice per Mozilla, che dopo aver per prima puntato il dito contro Microsoft per una <a href="http://www.securityfocus.com/brief/551" title="Mozilla, Opera shutter security holes" target="_blank">vulnerabilità di IE</a>, scopre che il suo più celebre browser soffre dello <a href="http://msinfluentials.com/blogs/jesper/archive/2007/07/20/hey-mozilla-quotes-are-not-legal-in-a-url.aspx" title="Hey, Mozilla: Quotes Are Not Legal in a URL">stesso problema</a>.</p>
<p>Come se non bastasse, ecco un&#8217;altro problema &#8211; stavolta nella gestione automatica delle password &#8211; sempre in casa Mozilla: tramite un banalissimo codice JS, è possibile <a href="http://seclists.org/fulldisclosure/2007/Jul/0431.html" title="Full Disclosure: Firefox 2.0.0.5 flaw allows to steal the user's passwords">recuperare le password</a> salvate tramite il gestore integrato del browser.<br />
La prova di quanto sostenuto non tarda ad arrivare: ecco pronto <a href="http://www.heise-security.co.uk/services/browsercheck/demos/moz/pass1.shtml" title="Exploit proof of concept">l&#8217;exploit</a> che sfrutta il problema di sicurezza, con un banale</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="javascript javascript" style="font-family:monospace;">document.<span style="color: #660066;">form</span>.<span style="color: #660066;">field</span>.<span style="color: #660066;">value</span>;</pre></td></tr></table></div>

]]></content:encoded>
			<wfw:commentRss>http://www.corrado-napoli.com/blog/2007/mozilla-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
