Category Archives: Drošība

Apollo raksta, ka bija ievainojama probacija.lv mājaslapa

Jāpiefiksē vēsturei. Cik sapratu, tad šīs publikācijas mērķis bija noreklamēt testētāju, kuri to darīja bez saskaņošanas. Diez vai tas nostrādā? Es personīgi šādiem tipiem neuzticētu testēšanu. Principā par šādu rīcību prasītos notiesājošs spriedums. http://www.apollo.lv/portal/news/articles/262237 Kā pārliecinājās aģentūra LETA, izmantojot minētās … Continue reading

Posted in Drošības caurumi, Kopums | Tagged , , | Leave a comment

WEB aplikāciju testēšanas rīku salīdzinājums

Internetā ir pieejams WAVSEP (Web Application Vulnerability Scanner Evaluation Project) projekts, kurš izmantojot dažādus scenārijus salīdzina aplikāciju testēšanas rīkus. Tiek testēts izmantojot šādus testus: Project WAVSEP currently consists of the following test cases: 64 Reflected XSS test cases (32 GET … Continue reading

Posted in Apmācība, Drošība, How to, Kopums | Tagged , , | Leave a comment

VID datucentru problēma un DEAC neveiksmīga PR kampaņa

Pārlasīju mēdijos publicētos DEAC rakstus par VID datu centra dīkstāvi elektrības pārtraukuma rezultātā. Personīgi nepazīstu nevienu VID IT pārstāvi, bet manuprāt jocīgi (neticami) izklausījās Gailīša paziņojums -”VID nerēķinās ar riskiem”, jo: 1. Valsts informācijas sistēmu likums nosaka, ka riski ir … Continue reading

Posted in Drošība, Dzīve, How to, Interesanti, Kopums, Vadība | Tagged , , , , , , | 5 Comments

VoIP stress tests

Man palūdza veikt vienas VoIP platformas autentifikācijas stress testu, jo vajadzēja notestēt jauno DOS aizsardzības mehānismu. Pēc daudzu materiālu izlasīšanas un rīku testēšanas konstatēju, ka man vislabāk patīk: svmap.py – VoIP PBX meklēšanai (man nebija nepieciešams, jo pamat info jau … Continue reading

Posted in Drošība, How to, Interesanti | Tagged , , , , , , | Leave a comment

Nelielas pārdomas par skype

Tas, ka skype sniedz daudzas priekšrocības komunikācijā nav apšaubāms, tomēr ir jāapzinās arī iespējamie draudi, kuri var rasties šo lietojumu izmantojot uzņēmumā. Raksts par to ir pieejams šeit un nedaudz vecāks materiāls šeit. Ja tomēr ir pieņemts lēmums par skype … Continue reading

Posted in Drošība, How to, Interesanti, Kopums | Tagged , , | Leave a comment

Tautas skaitīšana, EDS, CSDD un ņemšanās ap perosnas kodu

Līdz šim aizņemtības dēļ nebija laiks iedziļināties problēmā, ar kuru slimo visa LV jau veselu nedēļu. Principā šeit ir jāizdala divas problēmas- valsts iestāžu (un arī dažu privātu) izpratne par to, kas ir drošs autentifikācijas rīks un personas datu pieejamība … Continue reading

Posted in Drošība, Drošības caurumi, Interesanti, Kopums | Tagged , , , , , , | 2 Comments

www.zz.lv un XSS

Mājās drusku pabakstoties atklājās, ka Zemgales ziņas mājas lapas meklēšanas funkcionalitātē ir XSS ievainojamība. Pieņemu, ka tāda pati problēma ir visās AS Dienas reģionālo avīžu mājas lapās. Pilnībā atvēzēties liedz tas, ka tiek atfiltrēts „=” simbols. Par XSS var palasīt: … Continue reading

Posted in Drošība, Drošības caurumi, Interesanti, Kopums, PHP | Tagged , , , , , , , , , , | 1 Comment

www.atlaizuklubs.lv SQL kļūda

Šorīt apmeklējot www.atlaizuklubs.lv atklājās medusmaize- SQL kļūdas paziņojums no kuras var izsecināt daļu no datubāzes uzbūves. Pēc visa spriežot uz servera aptrūkās vieta. Konkrētā gadījumā izskatās pēc divām klasiskām kļūdām: 1. Nav atslēgta kļūdu izvadīšana (nepieciešama izstrādes posmā, bet ne … Continue reading

Posted in Drošība, Drošības caurumi, How to, Interesanti, Kopums, SQL, Web | Tagged , , , , , , , , , | 3 Comments