<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Xceptance Blog &#187; Security</title>
	<atom:link href="http://blog.xceptance.com/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.xceptance.com</link>
	<description>Passionate Testing</description>
	<lastBuildDate>Sat, 21 Jan 2012 11:29:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>Read that: Web Application Security Guidelines</title>
		<link>http://blog.xceptance.com/2011/12/07/read-that-web-application-security-guidelines/</link>
		<comments>http://blog.xceptance.com/2011/12/07/read-that-web-application-security-guidelines/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 11:44:53 +0000</pubDate>
		<dc:creator>Rene</dc:creator>
				<category><![CDATA[Links]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[programmierung]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.xceptance.com/?p=712</guid>
		<description><![CDATA[This is a nice summary of web application security related technologies, processes, and development patterns: Design Guidelines for Secure Web Applications. A little .NET heavy, but most stuff is generally applicable. If you read and like the above information, you should not miss the OWASP web security guidelines. This is a must read for every [...]]]></description>
			<content:encoded><![CDATA[<p>This is a nice summary of web application security related technologies, processes, and development patterns: <a href="http://msdn.microsoft.com/en-us/library/ff648647.aspx">Design Guidelines for Secure Web Applications</a>. A little .NET heavy, but most stuff is generally applicable.</p>
<p>If you read and like the above information, you should not miss the OWASP web security guidelines. This is a must read for every tester and developer. <a href="https://www.owasp.org/index.php/Category:OWASP_Guide_Project">OWASP Guide Project</a>:</p>
<blockquote><p>Web application security is an essential component of any successful project, whether open source PHP applications, web services such as straight through processing, or proprietary business web sites. Hosters (rightly) shun insecure code, and users shun insecure services that lead to fraud. The aim of this Development Guide is to allow businesses, developers, designers and solution architects to produce secure web applications. If done from the earliest stages, secure applications cost about the same to develop as insecure applications, but are far more cost effective in the long run.</p>
<p>Unlike other forms of security (such as firewalls and secure lockdowns), web applications have the ability to make a skilled attacker rich, or make the life of a victim a complete misery. At this highest level of the OSI software map, traditional firewalls and other controls simply do not help. The application itself must be self-defending. The Development Guide can help you get there. The Development Guide has been written to cover all forms of web application security issues, from old hoary chestnuts such as SQL Injection, through modern concerns such as AJAX, phishing, credit card handling, session fixation, cross-site request forgeries, compliance, and privacy issues&#8230;</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.xceptance.com/2011/12/07/read-that-web-application-security-guidelines/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google wendet sich vom IE6 ab</title>
		<link>http://blog.xceptance.com/2010/02/04/google-wendet-sich-vom-ie6-ab/</link>
		<comments>http://blog.xceptance.com/2010/02/04/google-wendet-sich-vom-ie6-ab/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 12:31:44 +0000</pubDate>
		<dc:creator>Rene</dc:creator>
				<category><![CDATA[Misc]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[IE6]]></category>
		<category><![CDATA[webstandards]]></category>

		<guid isPermaLink="false">http://blog.xceptance.de/?p=398</guid>
		<description><![CDATA[Google hat sich entschieden, Problemen bei der Entwicklung von Webapplikationen aus dem Weg zu gehen und kündigt die Unterstützung des Internet Explorer 6 auf. Auch der Support vom Firefox 2 läuft aus, aber den nutzen ja die wenigsten Leute, weil das Update auf Version 3 einfach ist. Zudem war der FF2 nicht schlecht bei der [...]]]></description>
			<content:encoded><![CDATA[<p>Google hat sich entschieden, Problemen bei der Entwicklung von Webapplikationen aus dem Weg zu gehen und kündigt die Unterstützung des Internet Explorer 6 auf. Auch der Support vom Firefox 2 läuft aus, aber den nutzen ja die wenigsten Leute, weil das Update auf Version 3 einfach ist. Zudem war der FF2 nicht schlecht bei der Einhaltung von Webstandards und dürfte locker dem IE7 das Wasser reichen können.</p>
<p>Das ist ein gutes Signal, denn wenn der Marktführer es vormacht, dann werden viele Leute und Firmen nachziehen.</p>
<blockquote><p>Many other companies have already stopped supporting older browsers like Internet Explorer 6.0 as well as browsers that are not supported by their own manufacturers. We’re also going to begin phasing out our support, starting with Google Docs and Google Sites. As a result you may find that from March 1 key functionality within these products &#8212; as well as new Docs and Sites features &#8212; won’t work properly in older browsers.</p></blockquote>
<p>Mehr dazu im <a href="http://googleenterprise.blogspot.com/2010/01/modern-browsers-for-modern-applications.html">Google Enterprise Blog</a>.</p>
<p>Einige aktuelle Zahlen zur Nutzung verschiedener Webbrowser finden sich bei <a href="http://www.bivingsreport.com/2009/ie-6-is-almost-dead-but-not-quite/">Bivingsreport</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.xceptance.com/2010/02/04/google-wendet-sich-vom-ie6-ab/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neue Twitter-Phishing-Attacke im Anrollen</title>
		<link>http://blog.xceptance.com/2009/11/25/neue-twitter-phishing-attacke-im-anrollen/</link>
		<comments>http://blog.xceptance.com/2009/11/25/neue-twitter-phishing-attacke-im-anrollen/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 03:56:26 +0000</pubDate>
		<dc:creator>Rene</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Things went wrong]]></category>

		<guid isPermaLink="false">http://blog.xceptance.de/?p=366</guid>
		<description><![CDATA[Vor wenigen Minuten rollten einige Twitter Direct Messages mit einem Link bei uns ein. Wenn man dem Link folgt, kommt man scheinbar bei Twitter raus und muss sich einloggen. Allerdings scheint es komisch, dass die Domain nicht Twitter.com lautet. Auch sieht man einen Grafikfehler und der Link hinter &#8220;Join&#8221; führt auf keine Seite, sondern endet [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="lightbox" href="/wp-content/uploads/2009/11/twitter-fishing.jpg"><img class="alignleft size-medium wp-image-367" title="Twitter Phishing - Kopierte Homepage" src="/wp-content/uploads/2009/11/twitter-fishing-300x151.jpg" alt="Twitter Phishing - Kopierte Homepage" width="300" height="151" /></a>Vor wenigen Minuten rollten einige Twitter Direct Messages mit einem Link bei uns ein. </p>
<p>Wenn man dem Link folgt, kommt man scheinbar bei Twitter raus und muss sich einloggen. Allerdings scheint es komisch, dass die Domain nicht <a href="http://twitter.com/">Twitter.com</a> lautet. Auch sieht man einen Grafikfehler und der Link hinter &#8220;Join&#8221; führt auf keine Seite, sondern endet mit einer Fehlermeldung.</p>
<p>FINGER WEG! Auf keinen Fall einloggen, denn dann ist der Twitter-Account wohl gleich gekapert. Hier versucht wieder jemand, Spam zu verbreiten oder sich in den Besitz von Accounts zu bringen, um gezielt später mit Hilfe von <a href="http://en.wikipedia.org/wiki/Social_engineering_%28security%29">Social Engineering</a> an private Information zu gelangen.</p>
<p>Hier noch der Text:</p>
<blockquote><p>&#8220;Hah. this you? http://video.twitter.expressplacement.com&#8221;<br />
&#8220;I found you on here http://video.twitter.expressplacement.com&#8221;</p></blockquote>
<p><strong>Update:</strong> Selbstverständlich ändert sich die Ziel-URL sehr schnell, sobald sich rumgesprochen hat, dass dahinter etwas Illegales steckt. Heute traf auch gleich die neue URL und der neue Text ein. Dahinter verbirgt sich natürlich auch wieder der Versuch, an Zugangsdaten von Twitter-Accounts zu gelangen.</p>
<blockquote><p>&#8220;you are funny. ur high school pic.. http://albums.twiter.sarrispromo.com&#8221;</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.xceptance.com/2009/11/25/neue-twitter-phishing-attacke-im-anrollen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

