Ainda em fase de discussão e embrionária sobre a vulnerabilidade XSS no ViewState da framework .NET, podem visualizar um vídeo [aqui] e consultar um relatório [aqui].
Todos os posts tagados framework
Updates de segurança ao Zend Framework
Entre as 40 correcções de bugs, 6 delas são de segurança. As novas versões corrigem algumas falhas XSS em alguns componentes. Mais informação [aqui].
Durzosploit ajuda na escrita de exploits javascript
Durzosploit é uma framework que gera exploits javascript em ambiente consola. O objetivo do projeto é gerar rapidamente exploits em javascript para falhas XSS (Cross Site Scritping) em aplicações web.
Ter em conta que esta ferramenta não serve para encontrar vulnerabilidades mas sim ajudar a implementar um exploit uma falha encontrada.
Pode obter mais informações [aqui].







