Secure Dependencies with GitHub and Dependabot
Updating and confirming security for dependencies from open source projects just became a lot more easier, GitHub announced
Od sledování uživatelů skrze CSS ke Content Security Policy
Jste v bezpečí před sledováním s vypnutým JavaScriptem? Ne. Máte vypnout i kaskádové styly? Tak ano, můžete. Ale opravdu to dáte? Podíváme se na současné hranice a možnosti sledování uživatelů webu skrze kaskádové styly. A řekneme si něco o Content Security Policy
The Premise and Promise of Digital Securities (DS)
What they are, how they improve on existing models, and what makes them different from utility tokens. (Part 1 of 3 in a series about Digital Securities) From the CoinMarketCap editorial desk: Continuing with our exploration of security tokens, we […]
The post The Premise and Promise...
Nejčtenější články roku 2018
Co vás na Zdrojáku nejvíc zaujalo v uplynulém roce? 10 nejčtenějších článků. Docker. Otevřené .git repozitáře. Nábor. Eventloop. Přestavba Angularu. Security.txt. Atomické CSS. Webdesign 2017. PHP 7.3. Zranitelnosti dle OWASP
Tokenized Securities (STO) – A Contrarian Overview
Radical Finance gives a quick overview about security tokens and their challenges on the CoinMarketCap blog.
The post Tokenized Securities (STO) – A Contrarian Overview appeared first on CoinMarketCap
WDRL — Edition 250: Efficient Servers, Doka, Permission Blocking, Payment Security and Thinking in Triplicate UX
Everyone here has different thoughts on Open Source. It’s a topic widely discussed between developers and it causes a lot of trouble. Just recently again, we faced a major security incident in a popular npm package. It happened because the initial author of the free and open source package...
Protecting Laravel Sites with IP Intelligence
From the moment you publish a website, you need to be wary of security. From hackers to script-kiddies, you can’t always be sure of where the next attack could come from.
So, as developers,
There is no longer any such thing as Computer Security
Remember "cybersecurity"?
Mysterious hooded computer guys doing mysterious hooded computer guy .. things! Who knows what kind of naughty digital mischief they might be up to?
Unfortunately, we now live in a world where this kind of digital mischief is literally rewriting the world's...
Crypto Exchange Hacks in Review: Proactive Steps and Expert Advice
Only since the beginning of the year, over $742,68 million have been stolen from crypto exchanges, and a series of attacks goes on. Why does this happen and how can exchanges defend themselves?
Script & Style Show: Episode 15: CSP with Scott Helme
In this episode: Todd dials in from a poppin’ KCDC while David dials in with a massive headache. Scott Helme dials in from lovely Manchester to discuss web security, specifically the criminally underused CSP API. Join us to learn what CSP is, why it’s important, how it works,...
Blockchain’s Once-Feared 51% Attack Is Now Becoming Regular
At least five cryptocurrencies have recently been hit with a 51% attack, a vulnerability users used to scoff at
WDRL — Edition 229: Photo Grid, Chrome Security UX, Dark Themes with CSS and about Resumes
This week I was really not sure whether to send the newsletter or wait at least until the beginning of the week. But I think I shouldn’t hold the content I found just because of a new law called “GDPR” that forces a lot of companies to send a lot of emails regarding updated privacy...
CDN, Web Security, and DDoS Protection from Incapsula (Sponsored)
There used to be day that you could have a small to large website that didn’t require protection and worldwide CDN but, with how easy it is to initiate a DDoS attack and how important website speed is for search engine placement, it’s a given that you should look for a service to handle...
Black Swan Security Congress bude řešit efekt „černé labutě“ v IT bezpečnosti
Black Swan Security Congress otevře téma narůstajícího významu neznámých hrozeb nebo rizik, ke kterým dochází s malou pravděpodobností, za to jejich dopad na organizace může být zničující. O fenoménu „černých labutí“ přijedou diskutovat uznávání etičtí hackeři zejména z Česka a Slovenka. Metafora...
K čemu je soubor security.txt
Přidejte si na web soubor security.txt a umístěte do něj správné kontaktní údaje, ať lidé, kteří chtějí nahlásit bezpečnostní chyby, nemusí dlouze studovat, kam report poslat. K čemu takové informace jsou vám ukážu na jednom konkrétním příkladu
WDRL — Edition 223: Bringing People Together by Strategy, CSSTOM, Security Training And Returning Early
While this edition took a few more days than usual, I hope you all had a nice weekend and could recover your strength for your work. These days it is one of the biggest challenges for people to think long-term. In a world where we live with devices that last a few months, or few years, where...
Incapsula Web Application Firewall (Sponsored)
When I speak with people who have interviewed for front-end jobs at cryptocurrency exchanges, they always tell me how surprised they are that a majority of the interview questions are security-centric. Basic front-end security practices are fair game for all front-end developer interviews...
Úspěch na konferenci Security 2018 zaznamenaly případové studie a zahraniční řečníci
Ve čtvrtek 1. března proběhl v Praze už 26. ročník konference Security 2018 pořádaný IT security společností AEC. Na konferenci se sešlo téměř 600 účastníků a 32 hlavních řečníků z celé Evropy. Podle závěrečného hlasování samotných účastníků konference letos zvláště zaujaly příspěvky v technické...
V Praze proběhne 26. ročník konference Security o kybernetické bezpečnosti
Už po 26. se ve čtvrtek 1. března v Clarion Congress hotelu v Praze sejdou odborníci na kybernetickou bezpečnost z celého světa. Nezávislou konferenci pořádá společnost AEC a i letos bude rozdělena na dva paralelní programy: manažerský a technický, skládající se z přednášek expertů a případových...
[aktualita] Prodali Apiary a Cognitive Security. České Credo chytá třetí fond s desítkami milionů eur
Významná česká investiční skupina Credo Ventures chce ještě letos spustit třetí fond, uvádí deník E15. Credo mělo v prvních dvou fázích k dispozici 71 milionů eur, přičemž na tu druhou padlo 53 milionů. Z druhého kola je prozatím investováno 60 procent do 23 firem. Třetí fond by měl podle Ondřeje...