Tweeturi
- Tweeturi, pagina curentă.
- Tweeturi și răspunsuri
- Conținut media
Ai blocat pe @pedrofortuna
Sigur vrei să vezi aceste Tweeturi? Vizualizarea Tweeturilor nu va debloca utilizatorul @pedrofortuna
-
You have an iframe sandbox="allow-scripts allow-same-origin". You control the iframe document. Can you breakout of the iframe and navigate the top window away? Let me know your solutions.
#appsec#javascriptMulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Ok found how I can reenable it, by disabling edge://flags/
#out-of-blink-cors. Nice chatting with you@MicrosoftEdge
Afișează acest firMulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
@MicrosoftEdge Update: an OPTIONS request is definitely sent, but by default your Canary Channel does not display the request in the network tab of devtools. Why?Afișează acest firMulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Wow! These are massive!https://twitter.com/Alra3ees/status/1180563150896320512 …
Mulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
WTH!
@MicrosoftEdge is your Canary for MacOS not doing CORS preflights or just not showing the OPTIONS request in the network tab in devtools? Your Dev Channel is working fine!Afișează acest firMulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Found the answer in
@mikispag's OWASP AppSec EU '15 talk about the Rosetta Flash attack. The empty comment is to prevent an attacker from controlling the first bytes of the JSONP response and e.g. trick browsers into handling it as a different content-type.pic.twitter.com/GxR5KGYGev
Afișează acest firMulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Anyone has a clue why ExpressJS res.jsonp() prefixes JSONP responses with an empty JS comment? e.g. /**/ typeof myCallback === 'function' && myCallback({"data": ... });
#nodejs#expressjs#javascriptAfișează acest firMulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
This side-channel attack is one of the best things I've seen latelyhttps://arstechnica.com/information-technology/2019/09/weakness-in-intel-chips-lets-researchers-steal-encrypted-ssh-keystrokes/ …
Mulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Pedro Fortuna a redistribuit
A significant Electron.js vulnerability was disclosed recently and could impact several companies that rely on the framework. In this article,
@pedrofortuna discusses how devs can shut this backdoor: https://jscr.ly/e1fb9#ElectronJS#JavaScript#AppSecMulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Mulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea
-
Mulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea
-
Pedro Fortuna a redistribuit
The
#PSD2 RTS deadline was postponed by 18 months, as banks are still unprepared to meet the requirements. Jscrambler CTO@pedrofortuna presents some threats and solutions: https://jscr.ly/scuk-psd2#BankingTech#FinTech#AppSecpic.twitter.com/DdA3tXUJaO
Mulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Hey Twitter, do you know a good and easy way to include highlighted code snippets in powerpoint presentations without using screengrabs?
Mulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Mulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea
-
Pedro Fortuna a redistribuit
After several months of hard work by the core team, the official website of the project is now online:
https://cheatsheetseries.owasp.org/
All external link to the cheat sheets must now point to this site.
More info here:
https://github.com/OWASP/CheatSheetSeries#reference-to-the-cheat-sheets …
#owaspcheatsheetseries@owasp#appsecMulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Pedro Fortuna a redistribuit
For client-side HTML apps, how common is it to use multiple, same-origin HTML documents that interact via JS with one poking around in the other? I need help quantifying for some spec-writing blah so retweet to whomever. Would love thoughts, examples in comments.
@kkotowiczMulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Pedro Fortuna a redistribuit
Due to popular demand, we're hosting a free webinar on how to stop Web Supply Chain Attacks in the enterprise - July 17th at 10 am Pacific Time. Grab your seat: https://jscr.ly/sca-webinar
#SupplyChainAttacks#AppSec#CyberAttacks#Webinarpic.twitter.com/VRL3VmRCDZ
Mulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Holy shit! 17th century vulnerabilities?
#failhttps://twitter.com/GossiTheDog/status/1146885884928843776 …Mulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Pedro Fortuna a redistribuit
In the same playlist,
@pedrofortuna on supply chain security, Nancy+@shehackspurple on DevSecOps,@LewisArdern on how not to JS,@poledesfetes and@liran_tal on Node.js,@divineops on opportunities for automation,@we1x on modern browser features.https://www.youtube.com/playlist?list=PLpr-xdpM8wG9Pl8MLCdkU1Dq34Cl0NPOc …Afișează acest firMulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea -
Honored by the invitation from Porto Business School to teach a Masterclass on Cybersecurity Trends and Challenges. I'm looking forward to it!
#Cybersecurity#Masterclass#Back2Teaching#AppSec https://www.pbs.up.pt/pt/programas/master-classes/the-main-challenges-and-trends-facing-the-cybersecurity-industry-insights-from-inside/ …Mulțumim. Twitter va utiliza acest lucru pentru a-ți face cronologia mai bună. Anulează acțiuneaAnulează acțiunea
Încărcarea pare că durează ceva timp.
Este posibil ca Twitter să fie suprasolicitat momentan sau să întâmpine mici probleme. Încearcă din nou sau vizitează Starea Twitter pentru mai multe informații.

