<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>OWASP Greek Chapter</title>
	<atom:link href="http://owasp.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://owasp.wordpress.com</link>
	<description>Open Web Application Security Project</description>
	<lastBuildDate>Mon, 14 Nov 2011 05:40:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='owasp.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>OWASP Greek Chapter</title>
		<link>http://owasp.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://owasp.wordpress.com/osd.xml" title="OWASP Greek Chapter" />
	<atom:link rel='hub' href='http://owasp.wordpress.com/?pushpress=hub'/>
		<item>
		<title>OWASP Training Day στην Αθήνα</title>
		<link>http://owasp.wordpress.com/2011/04/28/owasp-training-day-%cf%83%cf%84%ce%b7%ce%bd-%ce%b1%ce%b8%ce%ae%ce%bd%ce%b1/</link>
		<comments>http://owasp.wordpress.com/2011/04/28/owasp-training-day-%cf%83%cf%84%ce%b7%ce%bd-%ce%b1%ce%b8%ce%ae%ce%bd%ce%b1/#comments</comments>
		<pubDate>Thu, 28 Apr 2011 14:20:22 +0000</pubDate>
		<dc:creator>Kostas P.</dc:creator>
				<category><![CDATA[Νέα του OWASP.gr]]></category>
		<category><![CDATA[Συνέδρια-Εκδηλώσεις]]></category>
		<category><![CDATA[ΓΓΠΣ]]></category>
		<category><![CDATA[owasp training day]]></category>
		<category><![CDATA[training day]]></category>

		<guid isPermaLink="false">http://owasp.wordpress.com/?p=535</guid>
		<description><![CDATA[Το OWASP Greek Chapter διοργανώνει ένα OWASP Training Day την Τετάρτη, 25 Μαΐου στο Αμφιθέατρο της Γενικής Γραμματείας Πληροφοριακών Συστημάτων, Χανδρή 1 &#38; Θεσσαλονίκης, Μοσχάτο. Πρόκειται για μία εκπαίδευση από αυτές που σπάνια έχουμε την ευκαιρία να παρακολουθήσουμε στην Ελλάδα και ταυτόχρονα μια ευκαιρία ανταλλαγής απόψεων με μερικούς από τους κορυφαίους ειδικούς στο χώρο του [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=535&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Το <a href="http://www.owasp.gr">OWASP Greek Chapter</a> διοργανώνει ένα <strong>OWASP Training Day</strong> την Τετάρτη, <strong>25 Μαΐου</strong> στο Αμφιθέατρο της <a href="http://www.gsis.gr">Γενικής Γραμματείας Πληροφοριακών Συστημάτων</a>, <a href="http://maps.google.com/maps?f=q&amp;source=s_q&amp;hl=en&amp;geocode=&amp;q=chandri+1&amp;aq=&amp;sll=37.977492,23.716564&amp;sspn=0.078211,0.136986&amp;ie=UTF8&amp;hq=&amp;hnear=Chandri+1,+Tavros+18346,+Athina,+Greece&amp;t=h&amp;z=16&amp;iwloc=A">Χανδρή 1 &amp; Θεσσαλονίκης, Μοσχάτο</a>. Πρόκειται για μία εκπαίδευση από αυτές που <strong>σπάνια</strong> έχουμε την ευκαιρία να παρακολουθήσουμε στην Ελλάδα και ταυτόχρονα μια ευκαιρία ανταλλαγής απόψεων με μερικούς από τους <strong>κορυφαίους</strong> ειδικούς στο χώρο του Application Security παγκοσμίως.</p>
<p>Το <a href="https://www.owasp.org/index.php/Greece/Training/OWASP_projects_and_resources_you_can_use_TODAY"><strong>OWASP Training Day</strong></a> είναι μία <strong>υψηλού επιπέδου ημερίδα εκπαίδευσης</strong> που στοχεύει στην παρουσίαση ώριμων projects του OWASP (<a href="http://www.owasp.org/">http://www.owasp.org</a>), τα οποία χρησιμοποιούνται ήδη από οργανισμούς σε παγκόσμιο επίπεδο. Η εκπαίδευση, η οποία θα περιλαμβάνει παρουσιάσεις εργαλείων και μεθοδολογιών που σχετίζονται με την ασφαλή ανάπτυξη λογισμικού, <strong>απευθύνεται σε προγραμματιστές, </strong><strong>designers, </strong><strong>architects, </strong><strong>project managers </strong>αλλά <strong>και ειδικούς ασφάλειας</strong>. Πέρα από τις παρουσιάσεις, θα πραγματοποιηθούν και πρακτικά παραδείγματα χρήσης των εργαλείων, ενώ στόχος μας είναι η ενθάρρυνση συζητήσεων και ανταλλαγής απόψεων, όχι μόνο γύρω από τη χρήση των έργων του OWASP, αλλά και γενικά για την ασφάλεια εφαρμογών στην Ελλάδα.</p>
<p align="center"><strong>Δηλώστε συμμετοχή στο </strong><strong>OWASP Training Day</strong><strong>:</strong></p>
<p align="center"><a href="http://www.regonline.com/Register/Checkin.aspx?EventID=967109"><strong>http</strong><strong>://</strong><strong>www</strong><strong>.</strong><strong>regonline</strong><strong>.</strong><strong>com</strong><strong>/</strong><strong>Register</strong><strong>/</strong><strong>Checkin</strong><strong>.</strong><strong>aspx</strong><strong>?</strong><strong>EventID</strong><strong>=967109</strong></a><strong></strong></p>
<p align="center">Η συμμετοχή στο <strong>OWASP Training Day</strong> είναι <strong>δωρεάν <a href="http://www.owasp.org/index.php/Membership"><span style="text-decoration:underline;">για τα μέλη του </span></a></strong><a href="http://www.owasp.org/index.php/Membership"><strong><span style="text-decoration:underline;">OWASP</span></strong></a>.</p>
<p align="center">Το κόστος της ετήσιας συνδρομής στο OWASP ανέρχεται στα $50 (35 €).</p>
<p> Περισσότερες πληροφορίες μπορείτε να βρείτε <a href="https://www.owasp.org/images/8/8e/OWASP_Training_Greece.pdf">εδώ </a>ή στη σελίδα: <a href="https://www.owasp.org/index.php/Greece/Training/OWASP_projects_and_resources_you_can_use_TODAY">https://www.owasp.org/index.php/Greece/Training/OWASP_projects_and_resources_you_can_use_TODAY</a></p>
<br />Filed under: <a href='http://owasp.wordpress.com/category/%ce%bd%ce%ad%ce%b1-%cf%84%ce%bf%cf%85-owaspgr/'>Νέα του OWASP.gr</a>, <a href='http://owasp.wordpress.com/category/%cf%83%cf%85%ce%bd%ce%ad%ce%b4%cf%81%ce%b9%ce%b1-%ce%b5%ce%ba%ce%b4%ce%b7%ce%bb%cf%8e%cf%83%ce%b5%ce%b9%cf%82/'>Συνέδρια-Εκδηλώσεις</a> Tagged: <a href='http://owasp.wordpress.com/tag/%ce%b3%ce%b3%cf%80%cf%83/'>ΓΓΠΣ</a>, <a href='http://owasp.wordpress.com/tag/owasp-training-day/'>owasp training day</a>, <a href='http://owasp.wordpress.com/tag/training-day/'>training day</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/owasp.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/owasp.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/owasp.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/owasp.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/owasp.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/owasp.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/owasp.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/owasp.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/owasp.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/owasp.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/owasp.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/owasp.wordpress.com/535/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/owasp.wordpress.com/535/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/owasp.wordpress.com/535/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=535&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://owasp.wordpress.com/2011/04/28/owasp-training-day-%cf%83%cf%84%ce%b7%ce%bd-%ce%b1%ce%b8%ce%ae%ce%bd%ce%b1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/aeca6c9d9d17012ee2ec13bb15715a72?s=96&#38;d=identicon" medium="image">
			<media:title type="html">Kostas P.</media:title>
		</media:content>
	</item>
		<item>
		<title>Το OWASP.gr στο Athens Digital Week</title>
		<link>http://owasp.wordpress.com/2010/10/05/owasp-at-athens-digital-week/</link>
		<comments>http://owasp.wordpress.com/2010/10/05/owasp-at-athens-digital-week/#comments</comments>
		<pubDate>Tue, 05 Oct 2010 17:53:33 +0000</pubDate>
		<dc:creator>Kostas P.</dc:creator>
				<category><![CDATA[Νέα του OWASP.gr]]></category>
		<category><![CDATA[Συνέδρια-Εκδηλώσεις]]></category>
		<category><![CDATA[athens digital week]]></category>
		<category><![CDATA[dart_feed]]></category>
		<category><![CDATA[samy]]></category>
		<category><![CDATA[samy kamkar]]></category>

		<guid isPermaLink="false">http://owasp.wordpress.com/?p=532</guid>
		<description><![CDATA[Η Ελληνική Ομάδα Εργασίας του OWASP συμμετέχει και φέτος δυναμικά στο Athens Digital Week! Ήδη έχουμε ανακοινώσει την ομιλία του Samy Kamkar, την ερχόμενη Πέμπτη, 7/10 στης 19:00. Ο Samy φέρνει για το OWASP την παρουσίαση που έκανε στο φετινό DefCon με τίτλο &#8220;How I met your girlfriend&#8221;. Ο Samy Kamkar είναι ο άνθρωπος που [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=532&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img title="Athens Digital Week" src="http://www.athensdigitalweek.org/sites/default/files/ADW_PROM_BANNER_oriz_big_630X90.jpg" alt="" width="630" height="90" /></p>
<p>Η <a href="http://www.owasp.gr/">Ελληνική Ομάδα Εργασίας</a> του <a href="http://www.owasp.org/">OWASP</a> συμμετέχει και φέτος δυναμικά στο <a href="http://www.athensdigitalweek.gr/">Athens Digital Week</a>!</p>
<p><a href="../2010/09/28/samy-atathens-digital-week/">Ήδη έχουμε ανακοινώσει</a> την ομιλία του <a href="http://samy.pl/">Samy Kamkar</a>, την ερχόμενη Πέμπτη, 7/10 στης 19:00.</p>
<p>Ο Samy φέρνει για το OWASP την παρουσίαση που έκανε στο φετινό <a href="http://www.defcon.org/">DefCon</a> με τίτλο &#8220;How I met your girlfriend&#8221;. Ο Samy Kamkar είναι ο άνθρωπος  που πρώτος έδειξε με το πιο παραστατικό τρόπο τα προβλήματα ασφάλειας  που εμφανίζουν τα site κοινωνικής δικτύωσης. Ένας ιός που ανέπτυξε  μόλυνε το προφίλ εκατοντάδων χιλιάδων χρηστών του MySpace προσθέτοντας  τον Samy στους φίλους τους και εμφανίζοντας το μήνυμα “Samy is my  Hero!”. Έκτοτε ο Samy Kamkar ασχολείται με λιγότερο ύποπτες  δραστηριότητες (π.χ. pwnat, phpwn, evercookie, κλπ) τις οποίες θα  συζητήσει μας.</p>
<p>Μετά την παρουσίαση του Samy, γύρω στις 20:00, θα  συζητήσουμε τις σύγχρονες απειλές σε mobile περιβάλλοντα με  επαγγελματίες του χώρου.</p>
<p>Την επόμενη μέρα, Παρασκευή 8/10, στις  20:00 διεξάγεται μία εξίσου ενδιαφέρουσα συζήτηση με θέμα &#8220;Από το  OpenGov στο SecGov: Η ασφάλεια των κρίσιμων πληροφοριακών συστημάτων της  ηλεκτρονικής διακυβέρνησης&#8221;. Τη συζήτηση αυτή συντονίζει ο Δρ Βασίλης  Βλάχος, μέλος της ομάδας συντονισμού του OWASP.gr και συμμετέχουν οι:</p>
<ul>
<li>Κώστας Γκρίτσης, Senior Security Consultant, Microsoft Hellas</li>
<li>Κώστας Δρόγγος, OpenGov</li>
<li>Γιάννης Κοροβέσης, καθ. ΕΚΕΘΕ Δημόκριτος, ΕΛΛΑΚ</li>
<li>Κωνσταντίνος Παπαπαναγιώτου, συντονιστής του OWASP.gr</li>
</ul>
<p>Τέλος,  το Σάββατο, 9/10 στη 1 το μεσημέρι, ο Κωνσταντίνος Παπαπαναγιώτου,  συντονιστής του OWASP.gr,  μαζί με το Μάνο Κελλίνη, ιδρυτικό μέλος του  OWASP.gr, θα παρουσιάσουν ένα ενδιαφέρον workshop που απευθύνεται σε  developpers αλλά και σε όποιον θέλει να γνωριστεί καλύτερα με το OWASP,  τα εργαλεία και τις μεθοδολογίες που διαθέτει. Ο τίτλος του workshop  είναι &#8220;Διασφαλίστε τις web εφαρμογές σας με εργαλεία open source από το  OWASP&#8221; και θα παρουσιαστούν οι σημαντικότεροι κίνδυνοι και προβλήματα  ασφάλειας των διαδικτυακών εφαρμογών σύμφωνα με το OWASP Top10 2010 ενώ  στη συνέχεια θα προταθούν τρόποι αντιμετώπισής τους με εργαλεία και  μεθοδολογίες του OWASP.</p>
<p>Όλα τα παραπάνω θα λάβουν χώρα στην <a href="http://www.cityofathens.gr/el/texnes-politismos/xoroi-politismoy/xoroi-texnopolis#D12">αίθουσα Δ12</a> της <a href="http://www.athensdigitalweek.org/node/66">Τεχνόπολις </a>του Δήμου Αθηναίων στο Γκάζι.</p>
<p>Ελπίζουμε να σας δούμε όλους εκεί!</p>
<br />Filed under: <a href='http://owasp.wordpress.com/category/%ce%bd%ce%ad%ce%b1-%cf%84%ce%bf%cf%85-owaspgr/'>Νέα του OWASP.gr</a>, <a href='http://owasp.wordpress.com/category/%cf%83%cf%85%ce%bd%ce%ad%ce%b4%cf%81%ce%b9%ce%b1-%ce%b5%ce%ba%ce%b4%ce%b7%ce%bb%cf%8e%cf%83%ce%b5%ce%b9%cf%82/'>Συνέδρια-Εκδηλώσεις</a> Tagged: <a href='http://owasp.wordpress.com/tag/athens-digital-week/'>athens digital week</a>, <a href='http://owasp.wordpress.com/tag/dart_feed/'>dart_feed</a>, <a href='http://owasp.wordpress.com/tag/samy/'>samy</a>, <a href='http://owasp.wordpress.com/tag/samy-kamkar/'>samy kamkar</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/owasp.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/owasp.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/owasp.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/owasp.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/owasp.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/owasp.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/owasp.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/owasp.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/owasp.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/owasp.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/owasp.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/owasp.wordpress.com/532/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/owasp.wordpress.com/532/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/owasp.wordpress.com/532/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=532&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://owasp.wordpress.com/2010/10/05/owasp-at-athens-digital-week/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/aeca6c9d9d17012ee2ec13bb15715a72?s=96&#38;d=identicon" medium="image">
			<media:title type="html">Kostas P.</media:title>
		</media:content>

		<media:content url="http://www.athensdigitalweek.org/sites/default/files/ADW_PROM_BANNER_oriz_big_630X90.jpg" medium="image">
			<media:title type="html">Athens Digital Week</media:title>
		</media:content>
	</item>
		<item>
		<title>Ο Samy Kamkar στο Athens Digital Week!</title>
		<link>http://owasp.wordpress.com/2010/09/28/samy-atathens-digital-week/</link>
		<comments>http://owasp.wordpress.com/2010/09/28/samy-atathens-digital-week/#comments</comments>
		<pubDate>Tue, 28 Sep 2010 20:52:16 +0000</pubDate>
		<dc:creator>Kostas P.</dc:creator>
				<category><![CDATA[Νέα του OWASP.gr]]></category>
		<category><![CDATA[Συνέδρια-Εκδηλώσεις]]></category>
		<category><![CDATA[athens digital week]]></category>
		<category><![CDATA[samy]]></category>
		<category><![CDATA[samy kamkar]]></category>

		<guid isPermaLink="false">http://owasp.wordpress.com/?p=528</guid>
		<description><![CDATA[Την Πέμπτη 7 Οκτωβρίου 2010 ο Samy Kamkar φέρνει την ομιλία του (&#8220;How I met your girlfriend) απ&#8217; το φετινό DefCon στο Athens Digital Week, στη Τεχνόπολη στο Γκάζι. To συγκεκριμένο event συνδιοργανώνεται από την Ελληνική Ομάδα Εργασίας του OWASP. Ο Samy είναι ο δημιουργός του MySpace XSS Worm (&#8220;Samy is my hero&#8221;), του πρώτου [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=528&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div>Την Πέμπτη 7 Οκτωβρίου 2010 ο <a href="http://samy.pl">Samy Kamkar</a> φέρνει την ομιλία του (&#8220;How I met your girlfriend) απ&#8217; το φετινό <a href="http://www.defcon.org/">DefCon</a> στο <a href="http://www.athensdigitalweek.org/">Athens Digital Week</a>, στη Τεχνόπολη στο Γκάζι.</div>
<div>
To συγκεκριμένο event συνδιοργανώνεται από την Ελληνική Ομάδα Εργασίας του OWASP.</p>
<p>Ο Samy είναι ο δημιουργός του MySpace XSS Worm (&#8220;Samy is my hero&#8221;), του πρώτου large-scale XSS attack το 2005.</p>
<p>Η ομιλία θα ξεκινήσει στις 19:00.</p>
<p>Στη συνέχεια (20:00) θα συζητήσουμε για τα τελευταία threats σε mobile platforms με τους:</p>
<p>Χρήστο Βεντούρη, Presales Manager, Symantec Hellas<br />
Νίκο Ζαχαρόπουλο, IT Auditor, Geniki Bank<br />
Αντώνη Λιλή, Software Engineer, Niobium Labs Ltd<br />
Δρ Δημήτρη Πατσό, Enterprise Security Services Manager, Adacom S.A.</p></div>
<div>Κυπριανό Βασιλόπουλο, AthCon Founder</div>
<div>και φυσικά, τον Samy.</p>
<p>Η είσοδος είναι ελεύθερη.</p>
<p>Το OWASP.gr θα έχει εκτεταμένη παρουσία στο φετινό Athens Digital Week.<br />
Περισσότερες λεπτομέρειες σύντομα!</p></div>
<br />Filed under: <a href='http://owasp.wordpress.com/category/%ce%bd%ce%ad%ce%b1-%cf%84%ce%bf%cf%85-owaspgr/'>Νέα του OWASP.gr</a>, <a href='http://owasp.wordpress.com/category/%cf%83%cf%85%ce%bd%ce%ad%ce%b4%cf%81%ce%b9%ce%b1-%ce%b5%ce%ba%ce%b4%ce%b7%ce%bb%cf%8e%cf%83%ce%b5%ce%b9%cf%82/'>Συνέδρια-Εκδηλώσεις</a> Tagged: <a href='http://owasp.wordpress.com/tag/athens-digital-week/'>athens digital week</a>, <a href='http://owasp.wordpress.com/tag/samy/'>samy</a>, <a href='http://owasp.wordpress.com/tag/samy-kamkar/'>samy kamkar</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/owasp.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/owasp.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/owasp.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/owasp.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/owasp.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/owasp.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/owasp.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/owasp.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/owasp.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/owasp.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/owasp.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/owasp.wordpress.com/528/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/owasp.wordpress.com/528/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/owasp.wordpress.com/528/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=528&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://owasp.wordpress.com/2010/09/28/samy-atathens-digital-week/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/aeca6c9d9d17012ee2ec13bb15715a72?s=96&#38;d=identicon" medium="image">
			<media:title type="html">Kostas P.</media:title>
		</media:content>
	</item>
		<item>
		<title>Το OWASP.gr στο AthCon</title>
		<link>http://owasp.wordpress.com/2010/05/31/owasp-gr-athcon/</link>
		<comments>http://owasp.wordpress.com/2010/05/31/owasp-gr-athcon/#comments</comments>
		<pubDate>Mon, 31 May 2010 09:20:00 +0000</pubDate>
		<dc:creator>Kostas P.</dc:creator>
				<category><![CDATA[Νέα του OWASP.gr]]></category>
		<category><![CDATA[Συνέδρια-Εκδηλώσεις]]></category>
		<category><![CDATA[athcon]]></category>
		<category><![CDATA[dart_feed]]></category>
		<category><![CDATA[owasp top10]]></category>
		<category><![CDATA[top10]]></category>

		<guid isPermaLink="false">http://owasp.wordpress.com/?p=524</guid>
		<description><![CDATA[Η Ελλνική Ομάδα Εργασίας του OWASP συμμετέχει στο AthCon που θα πραγματοποιηθεί στις 3 Ιουνίου στο Jockey’s Country Club στην Κηφισια. Ειδικότερα, ο Κωνσταντίνος Παπαπαναγιώτου, συντονιστής της Ελληνικής Ομάδας Εργασίας, θα παρουσιάσει το OWASP Top 10 2010 καθώς και τους τρόπους αξιοποίησής του, σε συνδυασμό με άλλα ενδιαφέροντα έργα του OWASP, για την υιοθέτηση ενός [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=524&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Η<a href="http://www.owasp.gr"> Ελλνική Ομάδα Εργασίας του OWASP</a> συμμετέχει στο <a href="http://www.athcon.org">AthCon </a>που θα πραγματοποιηθεί στις 3 Ιουνίου στο <a href="http://www.athcon.org/venue/">Jockey’s Country Club στην Κηφισια</a>.</p>
<p><a href="http://owasp.files.wordpress.com/2010/05/athcon.jpg"><img class="alignnone size-medium wp-image-525" title="athcon" src="http://owasp.files.wordpress.com/2010/05/athcon.jpg?w=300&#038;h=85" alt="" width="300" height="85" /></a></p>
<p>Ειδικότερα, ο Κωνσταντίνος Παπαπαναγιώτου, συντονιστής της <a href="http://www.owasp.gr">Ελληνικής Ομάδας  Εργασίας</a>, θα <a href="http://www.athcon.org/agenda/">παρουσιάσει </a>το <a href="http://www.owasp.org/index.php/Top_10_2010">OWASP Top 10 2010</a> καθώς και τους τρόπους αξιοποίησής του, σε συνδυασμό με <a href="http://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project">άλλα</a> <a href="http://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API">ενδιαφέροντα</a> <a href="http://www.owasp.org/index.php/Category:OWASP_Guide_Project">έργα</a> του <a href="http://www.opensamm.org">OWASP</a>, για την υιοθέτηση ενός <a href="http://www.opensamm.org">Ασφαλούς Κύκλου Ζωής Ανάπτυξης Λογισμικού</a>.</p>
<p>Η συμμετοχή της <a href="http://www.owasp.gr">Ελληνικής Ομάδας Εργασίας του OWASP</a> στο <a href="http://www.athcon.org">AthCon </a>δεν περιορίζεται όμως σε μια παρουσίαση, καθώς μέλη μας συγκρότησαν την <a href="http://www.athcon.org/cfp/">Επιτροπή</a> του συνεδρίου που έκρινε τα papers τα οποία θα παρουσιαστούν.Με την ευκαιρία αυτή θα θέλαμε να ευχαριστήσουμε θερμά τα <a href="http://www.athcon.org/cfp/">μέλη</a> μας, τα οποία βοήθησαν σημαντικά στη δύσκολη διαδικασία επιλογής των papers.</p>
<p><span id="more-524"></span>Το <a href="http://www.athcon.org">AthCon</a> είναι ένα ετήσιο, ευρωπαϊκό συνέδριο ασφαλείας με θέματα που καλύπτουν όλο το φάσμα της ασφάλειας πληροφοριών. Στόχος του συνεδρίου είναι να συγκεντρώσει έμπειρους στο χώρο επαγγελματίες και ερευνητές για να παρουσιάσουν και να μεταδώσουν πληροφορίες, νέες τεχνικές αλλά και να μοιραστούν τις εμπειρίες τους πάνω σε κρίσιμα θέματα Ασφαλείας, δίνοντας μια πιο ρεαλιστική άποψη της Ασφάλειας. Σκοπός να φέρει και να καθιερώσει στην Ελλάδα ένα ανωτέρου τύπου συνέδριο Ασφαλείας, αντίστοιχο αυτών του εξωτερικού (Blackhat, defcon κλπ.).</p>
<p>Το <a href="http://www.athcon.org/agenda/">πρόγραμμα </a>του AthCon παρουσιάζει μεγάλο ενδιαφέρον, με πολλές αξιόλογες ομιλίες και παρουσιάσεις. Οι διεθνούς κύρους <a href="http://www.athcon.org/speakers/">ομιλητές</a> και τα <a href="http://www.athcon.org/schedule/">θέματα</a> που θα καλύψουν καθιστούν το <a href="http://www.athcon.org">AthCon</a> ένα πρωτοποριακό security event για τα Ελληνικά δεδομένα.</p>
<p>Οι <a href="http://www.athcon.org/register/">εγγραφές </a>κλείνουν σήμερα, συνεπώς όσοι θέλετε να το παρακολουθήσετε <a href="http://www.athcon.org/register/">βιαστείτε</a>.</p>
<br />Filed under: <a href='http://owasp.wordpress.com/category/%ce%bd%ce%ad%ce%b1-%cf%84%ce%bf%cf%85-owaspgr/'>Νέα του OWASP.gr</a>, <a href='http://owasp.wordpress.com/category/%cf%83%cf%85%ce%bd%ce%ad%ce%b4%cf%81%ce%b9%ce%b1-%ce%b5%ce%ba%ce%b4%ce%b7%ce%bb%cf%8e%cf%83%ce%b5%ce%b9%cf%82/'>Συνέδρια-Εκδηλώσεις</a> Tagged: <a href='http://owasp.wordpress.com/tag/athcon/'>athcon</a>, <a href='http://owasp.wordpress.com/tag/dart_feed/'>dart_feed</a>, <a href='http://owasp.wordpress.com/tag/owasp-top10/'>owasp top10</a>, <a href='http://owasp.wordpress.com/tag/top10/'>top10</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/owasp.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/owasp.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/owasp.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/owasp.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/owasp.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/owasp.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/owasp.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/owasp.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/owasp.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/owasp.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/owasp.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/owasp.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/owasp.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/owasp.wordpress.com/524/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=524&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://owasp.wordpress.com/2010/05/31/owasp-gr-athcon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/aeca6c9d9d17012ee2ec13bb15715a72?s=96&#38;d=identicon" medium="image">
			<media:title type="html">Kostas P.</media:title>
		</media:content>

		<media:content url="http://owasp.files.wordpress.com/2010/05/athcon.jpg?w=300" medium="image">
			<media:title type="html">athcon</media:title>
		</media:content>
	</item>
		<item>
		<title>Το OWASP.gr στο Συνέδριο ΕΛΛΑΚ 2010</title>
		<link>http://owasp.wordpress.com/2010/05/12/owasp_at_conf_ellak_2010/</link>
		<comments>http://owasp.wordpress.com/2010/05/12/owasp_at_conf_ellak_2010/#comments</comments>
		<pubDate>Wed, 12 May 2010 09:28:51 +0000</pubDate>
		<dc:creator>Kostas P.</dc:creator>
				<category><![CDATA[Νέα του OWASP.gr]]></category>
		<category><![CDATA[Συνέδρια-Εκδηλώσεις]]></category>
		<category><![CDATA[dart_feed]]></category>
		<category><![CDATA[ellak]]></category>
		<category><![CDATA[ellak conference]]></category>
		<category><![CDATA[owasp top10]]></category>
		<category><![CDATA[top10]]></category>

		<guid isPermaLink="false">http://owasp.wordpress.com/?p=518</guid>
		<description><![CDATA[Η Ελληνική Ομάδα Εργασίας του OWASP συμμετέχει στο Συνέδριο ΕΛΛΑΚ 2010: Επειχηρηματικότητα, Δημόσιος Τομέας Εκπαίδευση και Έρευνα που θα πραγματοποιηθεί στις 14 και 15 Μαΐου στην Αίθουσα Τελετών του Εθνικού Μετσόβειου Πολυτεχνείου στη Πολυτεχνειούπολη Ζωγράφου. Συγκεκριμένα, ο Κωνσταντίνος Παπαπαναγιώτου, συντονιστής της Ελληνικής Ομάδας Εργασίας, θα παρουσιάσει για πρώτη φορά σε Ελληνικό έδαφος το νέο OWASP [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=518&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://conf.ellak.gr/2010"><img src="http://conf.ellak.gr/2010/large.jpg" alt="" /></a></p>
<p>Η<a href="http://www.owasp.gr"> Ελληνική Ομάδα Εργασίας</a> του <a href="http://www.owasp.org">OWASP</a> συμμετέχει στο<a href="http://conf.ellak.gr/2010/"> Συνέδριο ΕΛΛΑΚ 2010: Επειχηρηματικότητα, Δημόσιος Τομέας Εκπαίδευση και Έρευνα</a> που θα πραγματοποιηθεί στις 14 και 15 Μαΐου στην <a href="http://conf.ellak.gr/2010/?page_id=390">Αίθουσα Τελετών</a> του Εθνικού Μετσόβειου Πολυτεχνείου στη Πολυτεχνειούπολη Ζωγράφου.</p>
<p>Συγκεκριμένα, ο Κωνσταντίνος Παπαπαναγιώτου, συντονιστής της Ελληνικής Ομάδας Εργασίας, θα παρουσιάσει για πρώτη φορά σε Ελληνικό έδαφος το νέο<a href="http://www.owasp.org/index.php/Top_10_2010"> OWASP Top 10 2010</a>, το Σάββατο 15 Μαΐου στις 14:30.</p>
<p>Η συμμετοχή στο συνέδριο είναι ελεύθερη (καλό είναι όμως να δηλώσετε συμμετοχή <a href="http://www.ellak.gr/index.php?option=com_comprofiler&amp;task=registers">εδώ</a>), ενώ το <a href="http://conf.ellak.gr/2010/?page_id=32">πρόγραμμά </a>του παρουσιάζει ιδιαίτερο ενδιαφέρον. Ελπίζουμε να σας δούμε εκεί.</p>
<br />Filed under: <a href='http://owasp.wordpress.com/category/%ce%bd%ce%ad%ce%b1-%cf%84%ce%bf%cf%85-owaspgr/'>Νέα του OWASP.gr</a>, <a href='http://owasp.wordpress.com/category/%cf%83%cf%85%ce%bd%ce%ad%ce%b4%cf%81%ce%b9%ce%b1-%ce%b5%ce%ba%ce%b4%ce%b7%ce%bb%cf%8e%cf%83%ce%b5%ce%b9%cf%82/'>Συνέδρια-Εκδηλώσεις</a> Tagged: <a href='http://owasp.wordpress.com/tag/dart_feed/'>dart_feed</a>, <a href='http://owasp.wordpress.com/tag/ellak/'>ellak</a>, <a href='http://owasp.wordpress.com/tag/ellak-conference/'>ellak conference</a>, <a href='http://owasp.wordpress.com/tag/owasp-top10/'>owasp top10</a>, <a href='http://owasp.wordpress.com/tag/top10/'>top10</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/owasp.wordpress.com/518/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/owasp.wordpress.com/518/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/owasp.wordpress.com/518/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/owasp.wordpress.com/518/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/owasp.wordpress.com/518/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/owasp.wordpress.com/518/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/owasp.wordpress.com/518/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/owasp.wordpress.com/518/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/owasp.wordpress.com/518/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/owasp.wordpress.com/518/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/owasp.wordpress.com/518/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/owasp.wordpress.com/518/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/owasp.wordpress.com/518/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/owasp.wordpress.com/518/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=518&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://owasp.wordpress.com/2010/05/12/owasp_at_conf_ellak_2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/aeca6c9d9d17012ee2ec13bb15715a72?s=96&#38;d=identicon" medium="image">
			<media:title type="html">Kostas P.</media:title>
		</media:content>

		<media:content url="http://conf.ellak.gr/2010/large.jpg" medium="image" />
	</item>
		<item>
		<title>Κυκλοφόρησε το OWASP Top10 2010!</title>
		<link>http://owasp.wordpress.com/2010/04/20/owasp-top10-2010-released/</link>
		<comments>http://owasp.wordpress.com/2010/04/20/owasp-top10-2010-released/#comments</comments>
		<pubDate>Tue, 20 Apr 2010 08:20:43 +0000</pubDate>
		<dc:creator>Kostas P.</dc:creator>
				<category><![CDATA[Ασφάλεια]]></category>
		<category><![CDATA[Νέα του OWASP.gr]]></category>
		<category><![CDATA[Πρότυπα]]></category>
		<category><![CDATA[dart_feed]]></category>
		<category><![CDATA[owasp top10]]></category>
		<category><![CDATA[top10]]></category>

		<guid isPermaLink="false">http://owasp.wordpress.com/?p=513</guid>
		<description><![CDATA[Δελτίο Τύπου Από το 2003 ερευνητές και ειδικοί της ασφάλειας λογισμικού εφαρμογών από όλο τον κόσμο παρακολουθούν προσεκτικά μέσα από το Open Web Application Security Project (OWASP) την κατάσταση της ασφάλειας των διαδικτυακών εφαρμογών και δημοσιεύουν ένα κείμενο ευαισθητοποίησης που αποτελεί πλέον πρότυπο στο οποίο βασίζονται διεθνείς οργανισμοί όπως οι PCI, DOD, FTC, και πολλοί [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=513&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Δελτίο Τύπου</p>
<p>Από το 2003 ερευνητές και ειδικοί της ασφάλειας λογισμικού εφαρμογών από όλο τον κόσμο παρακολουθούν προσεκτικά μέσα από το Open Web Application Security Project (OWASP) την κατάσταση της ασφάλειας των διαδικτυακών εφαρμογών και δημοσιεύουν ένα κείμενο ευαισθητοποίησης που αποτελεί πλέον πρότυπο στο οποίο βασίζονται διεθνείς οργανισμοί όπως οι PCI, DOD, FTC, και πολλοί ακόμα.</p>
<p>Σήμερα, το OWASP δημοσιεύει μια ενημερωμένη έκθεση που αποτυπώνει τους δέκα σημαντικότερους κινδύνους που σχετίζονται με τη χρήση διαδικτυακών εφαρμογών σε έναν οργανισμό. <span id="more-513"></span>Η έκθεση αυτή είναι γεμάτη με παραδείγματα και αναλύσεις που εξηγούν τους κινδύνους αυτούς σε όσους αναπτύσσουν λογισμικό, σε επικεφαλείς ομάδων ανάπτυξης και οργανισμών και γενικότερα, σε όσους ενδιαφέρονται για το μέλλον της ασφάλειας στο διαδίκτυο. Ότι παράγεται από το OWASP είναι δωρεάν και ανοικτό σε οποιονδήποτε. Έτσι, μπορείτε να κατεβάσετε το τελευταίο OWASP Top 10 δωρεάν από το:</p>
<p style="text-align:center;"><strong><span style="text-decoration:underline;"><a href="http://www.owasp.org/index.php/Top_10">http://www.owasp.org/index.php/Top_10</a></span></strong><strong><span style="text-decoration:underline;"> </span></strong><strong> </strong></p>
<p>Ο Dave Wichers, μέλος του διοικητικού συμβουλίου του OWASP και COO της Aspect Security, είναι υπεύθυνος του συγκεκριμένου έργου από τη στιγμή της σύλληψής του. «Φέτος έχουμε ανανεώσει το Top 10 ώστε να είναι ξεκάθαρο ότι μιλάμε για κινδύνους και όχι απλά ευπάθειες. Δεν έχει νόημα να κατηγοριοποιούμε ως προς τη σημασία τους τις ευπάθειες χωρίς να γνωρίζουμε το γενικότερο περιβάλλον. Δεν μπορούμε να λάβουμε σωστές επιχειρηματικές αποφάσεις αν δεν κατανοούμε τους κινδύνους και τις επιπτώσεις στην επιχείρησή μας.» Αυτή η νέα στόχευση στους κινδύνους αποσκοπεί στο να κατευθύνει τους οργανισμούς σε μια πιο ώριμη θεώρηση και διαχείριση της ασφάλειας εφαρμογών.</p>
<p>Έχει έρθει η στιγμή να ευαισθητοποιήσουμε ως προς την ασφάλεια εφαρμογών όχι μόνο όσους ασχολούνται με την ασφάλεια αλλά απευθείας όσους έχουν μεγαλύτερη ανάγκη να γνωρίζουν για αυτή. Φέτος, στόχος μας είναι η ενημέρωση <strong>κάθε προγραμματιστή στον κόσμο</strong> για το OWASP Top 10. Αλλά χρειαζόμαστε τη βοήθειά σας. Όσοι διαβάζετε το κείμενο αυτό, είστε διατεθειμένοι να κάνετε ένα απλό πράγμα για να βοηθήσετε στην προστασία του Internet; Αν γνωρίζετε ανθρώπους που γράφουν κώδικα, προωθήστε τους το OWASP Top 10 και ρωτήστε τους…</p>
<p style="text-align:center;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p style="text-align:center;"><strong>Γνωρίζετε όλους τους κινδύνους που περιγράφονται στο </strong><strong>OWASP</strong><strong> </strong><strong>Top</strong><strong> 10;</strong></p>
<p><strong> </strong></p>
<p style="text-align:center;"><strong>Δεσμεύεστε σήμερα να προστατεύσετε τον κώδικά σας απέναντι στους κινδύνους του </strong><strong>OWASP</strong><strong> </strong><strong>Top</strong><strong> 10;</strong></p>
<p style="text-align:center;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Για πολύ καιρό οι οργανισμοί βασίζονται αποκλειστικά σε περιστασιακούς ελέγχους ή δοκιμές παρείσδυσης για τη διασφάλιση των εσωτερικών και εξωτερικών εφαρμογών διαδικτύου που χρησιμοποιούν. Η προσέγγιση αυτή έχει υψηλό κόστος και δεν παρέχει πολλές πληροφορίες σχετικά με την αντιμετώπιση των κινδύνων. Όπως και για άλλους τομείς της ασφάλειας, έτσι και για την ασφάλεια λογισμικού εφαρμογών απαιτείται ένα πρόγραμμα διαχείρισης επικινδυνότητα που παρέχει πληροφορίες για όλο το πορτφόλιο εφαρμογών και τα στρατηγικά μέτρα ελέγχου που στοχεύουν στη βελτίωση της ασφάλειας. Αν ο οργανισμός σας είναι έτοιμος να αντιμετώπιση την ασφάλεια εφαρμογών υπάρχουν δεκάδες δωρεάν βιβλία, εργαλεία, έργα, φόρουμ, λίστες ηλεκτρονικού ταχυδρομείου κ.α. στο OWASP. Μπορείτε επίσης να συμμετάσχετε σε μια από τις 180 τοπικές ομάδες εργασίες ή να παρακολουθήσετε ένα από τα υψηλού επιπέδου αλλά χαμηλού κόστους συνέδρια AppSec.</p>
<p>Το OWASP Top 10 για το 2010 είναι:</p>
<p><strong>A1: </strong><strong>Έγχυση (</strong><strong>Injection</strong>)<br />
<strong>A2: Cross</strong><strong>-</strong><strong>Site Scripting (XSS)</strong><br />
<strong>A3: Broken Authentication and Session Management</strong><br />
<strong>A4: </strong><strong>Ανασφαλής Απευθείας Αναφορά σε Αντικείμενα (</strong><strong>Insecure Direct Object References</strong>)<br />
<strong>A5: </strong><strong>Πλαστογράφηση αίτησης μεταξύ θέσεων (</strong><strong>Cross</strong><strong>-</strong><strong>Site Request Forgery </strong><strong>- </strong><strong>CSRF)</strong><br />
<strong>A6: </strong><strong>Λανθασμένες Ρυθμίσεις Ασφάλειας (</strong><strong>Security Misconfiguration</strong>)<br />
<strong>A7: </strong><strong>Ανασφαλής</strong><strong> </strong><strong>Κρυπτογραφική</strong><strong> </strong><strong>Αποθήκευση</strong><strong> (Insecure Cryptographic Storage)</strong><br />
<strong>A</strong><strong>8</strong><strong>: </strong><strong>Αποτυχία</strong><strong> </strong><strong>Περιορισμού</strong><strong> </strong><strong>της</strong><strong> </strong><strong>Πρόσβασης</strong><strong> URL (</strong><strong>Failure to Restrict URL Access</strong>)<br />
<strong>A</strong><strong>9</strong><strong>: </strong><strong>Ανεπαρκής</strong><strong> </strong><strong>Προστασία</strong><strong> </strong><strong>Επιπέδου</strong><strong> </strong><strong>Μεταφοράς</strong><strong> (</strong><strong>Insufficient Transport Layer </strong><strong>Protection)</strong><br />
<strong>A</strong><strong>10</strong><strong>: </strong><strong>Μη Επαληθευμένες Αναδρομολογήσεις και Προωθήσεις (</strong><strong>Unvalidated Redirects and Forwards</strong>)<br />
<strong> </strong></p>
<p>Η ενημερωμένη έκδοση του 2010 βασίζεται σε περισσότερες πηγές πληροφόρησης για ευπάθειες διαδικτυακών εφαρμογών σε σχέση με την προηγούμενη. Επιπλέον παρουσιάζει τις πληροφορίες με πιο συνοπτικό και συναρπαστικό τρόπο, ώστε να μπορούν εύκολα να τεθούν σε εφαρμογή αφού περιλαμβάνουν πολλές αναφορές σε νέο, πλούσιο υλικό που μπορεί να χρησιμοποιηθεί για να αντιμετωπίσει το κάθε θέμα, όπως το νέο <a href="http://www.owasp.org/index.php/ESAPI">Enterprise Security API (ESAPI)</a> του OWASP και το <a href="http://www.owasp.org/index.php/ASVS">Πρότυπο Ελέγχου Ασφάλειας Εφαρμογών (Application Security Verification Standard &#8211; ASVS)</a>.</p>
<br />Filed under: <a href='http://owasp.wordpress.com/category/%ce%b1%cf%83%cf%86%ce%ac%ce%bb%ce%b5%ce%b9%ce%b1/'>Ασφάλεια</a>, <a href='http://owasp.wordpress.com/category/%ce%bd%ce%ad%ce%b1-%cf%84%ce%bf%cf%85-owaspgr/'>Νέα του OWASP.gr</a>, <a href='http://owasp.wordpress.com/category/%ce%b1%cf%83%cf%86%ce%ac%ce%bb%ce%b5%ce%b9%ce%b1/%cf%80%cf%81%cf%8c%cf%84%cf%85%cf%80%ce%b1/'>Πρότυπα</a> Tagged: <a href='http://owasp.wordpress.com/tag/dart_feed/'>dart_feed</a>, <a href='http://owasp.wordpress.com/tag/owasp-top10/'>owasp top10</a>, <a href='http://owasp.wordpress.com/tag/top10/'>top10</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/owasp.wordpress.com/513/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/owasp.wordpress.com/513/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/owasp.wordpress.com/513/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/owasp.wordpress.com/513/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/owasp.wordpress.com/513/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/owasp.wordpress.com/513/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/owasp.wordpress.com/513/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/owasp.wordpress.com/513/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/owasp.wordpress.com/513/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/owasp.wordpress.com/513/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/owasp.wordpress.com/513/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/owasp.wordpress.com/513/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/owasp.wordpress.com/513/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/owasp.wordpress.com/513/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=513&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://owasp.wordpress.com/2010/04/20/owasp-top10-2010-released/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/aeca6c9d9d17012ee2ec13bb15715a72?s=96&#38;d=identicon" medium="image">
			<media:title type="html">Kostas P.</media:title>
		</media:content>
	</item>
		<item>
		<title>Πρόσκληση στο 0&#215;375 0&#215;02</title>
		<link>http://owasp.wordpress.com/2010/03/15/invitatio-0x375-0x02/</link>
		<comments>http://owasp.wordpress.com/2010/03/15/invitatio-0x375-0x02/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 15:26:05 +0000</pubDate>
		<dc:creator>Kostas P.</dc:creator>
				<category><![CDATA[Συνέδρια-Εκδηλώσεις]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[0x375]]></category>
		<category><![CDATA[dart_feed]]></category>
		<category><![CDATA[GRHack]]></category>

		<guid isPermaLink="false">http://owasp.wordpress.com/?p=507</guid>
		<description><![CDATA[Σας προωθούμε ανακοίνωση/πρόσκληση που λάβαμε για ένα πολύ ενδιαφέρον event στη Θεσσαλονίκη: Kalispera se olous, Tha thelame na sas proskalesoume sto 0&#215;375 0&#215;02 meeting pou tha pragmatopiithei stin Politexniki sxoli tou Aristoteliou Panepistimiou Thessalonikis to apogeyma tis epomenis Paraskevis 19/03/2010. H akrivis ora kai aithousa tha anakinothi se epomeno mail mesa stin epomeni evdomada. Sto [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=507&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Σας προωθούμε ανακοίνωση/πρόσκληση που λάβαμε για ένα πολύ ενδιαφέρον event στη Θεσσαλονίκη:</p>
<blockquote><p>Kalispera se olous,</p>
<p>Tha thelame na sas proskalesoume sto 0&#215;375 0&#215;02 meeting pou tha<br />
pragmatopiithei stin Politexniki sxoli tou Aristoteliou Panepistimiou<br />
Thessalonikis to apogeyma tis epomenis Paraskevis 19/03/2010. H<br />
akrivis ora kai aithousa tha anakinothi se epomeno mail mesa stin<br />
epomeni evdomada. Sto 0&#215;375 0&#215;02 tha ginoun oi parakato parousiasis:</p>
<p>- Eisagwgi ektelesimou kwdika se diergasies &#8211; by fotisl<br />
- Bypassing noexec restrictions: Python fairy tales pt.2 &#8211; by huku<br />
- Eleytheri kouventa etc</p>
<p>Elpizoume na sas doume eki.</p>
<p>Plirofories gia to 0&#215;375 0&#215;01 mporeite na vrite edo:<br />
<a href="https://www.grhack.net/news.aspx?i=208&amp;v=14&amp;x=8&amp;l=187" target="_blank">https://www.grhack.net/news.aspx?i=208&amp;v=14&amp;x=8&amp;l=187</a><br />
Stin idia selida iparxoun kai sindesmoi gia na katevasete to iliko pou<br />
parousiastike.</p>
<p>Tha thelame na sas enimerosoume oti perimenoume submissions apo esas<br />
gia ta epomena meetings. An thelete na kanete mia parousiasi texnikou<br />
periexomenou (oxi aparetitos sxetiko me security) stilte mas ena mail<br />
sto <a href="mailto:info@grhack.net">info@grhack.net</a> kai afiste ta  ipolipa se emas! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Me ektimisi<br />
The GR Hack staff</p></blockquote>
<br />Filed under: <a href='http://owasp.wordpress.com/category/%cf%83%cf%85%ce%bd%ce%ad%ce%b4%cf%81%ce%b9%ce%b1-%ce%b5%ce%ba%ce%b4%ce%b7%ce%bb%cf%8e%cf%83%ce%b5%ce%b9%cf%82/'>Συνέδρια-Εκδηλώσεις</a>, <a href='http://owasp.wordpress.com/category/uncategorized/'>Uncategorized</a> Tagged: <a href='http://owasp.wordpress.com/tag/0x375/'>0x375</a>, <a href='http://owasp.wordpress.com/tag/dart_feed/'>dart_feed</a>, <a href='http://owasp.wordpress.com/tag/grhack/'>GRHack</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/owasp.wordpress.com/507/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/owasp.wordpress.com/507/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/owasp.wordpress.com/507/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/owasp.wordpress.com/507/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/owasp.wordpress.com/507/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/owasp.wordpress.com/507/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/owasp.wordpress.com/507/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/owasp.wordpress.com/507/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/owasp.wordpress.com/507/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/owasp.wordpress.com/507/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/owasp.wordpress.com/507/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/owasp.wordpress.com/507/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/owasp.wordpress.com/507/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/owasp.wordpress.com/507/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=507&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://owasp.wordpress.com/2010/03/15/invitatio-0x375-0x02/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/aeca6c9d9d17012ee2ec13bb15715a72?s=96&#38;d=identicon" medium="image">
			<media:title type="html">Kostas P.</media:title>
		</media:content>
	</item>
		<item>
		<title>Ανταπάντηση των Hack 4 Fame</title>
		<link>http://owasp.wordpress.com/2010/02/17/hack-4-fame-reply/</link>
		<comments>http://owasp.wordpress.com/2010/02/17/hack-4-fame-reply/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 15:02:58 +0000</pubDate>
		<dc:creator>Kostas P.</dc:creator>
				<category><![CDATA[Διωκτικές Αρχές]]></category>
		<category><![CDATA[Επιθέσεις]]></category>
		<category><![CDATA[dart_feed]]></category>
		<category><![CDATA[h4f]]></category>
		<category><![CDATA[hack 4 fame]]></category>
		<category><![CDATA[hack4fame]]></category>
		<category><![CDATA[Πειραιώς]]></category>
		<category><![CDATA[ΣΔΗΕ]]></category>
		<category><![CDATA[Τράπεζα Πειραιώς]]></category>
		<category><![CDATA[piraeausbank]]></category>
		<category><![CDATA[Piraeus Bank]]></category>

		<guid isPermaLink="false">http://owasp.wordpress.com/?p=505</guid>
		<description><![CDATA[Το σήριαλ με τους Hack 4 Fame συνεχίζεται αμείωτο αφού πριν λίγες ώρες δημοσίευσαν απάντηση στο δελτίο τύπου της Τράπεζας Πειραιώς, δίνοντας παράλληλα νέο αρχείο με περισσότερα εμπιστευτικά δεδομένα που φαίνεται να προέρχονται από την Τράπεζα. Για μια ακόμα φορά η αρχική πηγή που δημοσιεύει για πρώτη φορά την απάντηση φαίνεται να είναι το troktiko. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=505&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Το σήριαλ με τους Hack 4 Fame συνεχίζεται αμείωτο αφού πριν λίγες ώρες δημοσίευσαν <a href="http://troktiko.blogspot.com/2010/02/h4f_17.html">απάντηση </a>στο <a href="http://www.piraeusbank.gr/ecSearch_Details.asp?lang=1&amp;treeid=296096&amp;nt=78">δελτίο τύπου</a> της <a href="http://www.piraeusbank.gr">Τράπεζας Πειραιώς</a>, δίνοντας παράλληλα νέο αρχείο με περισσότερα εμπιστευτικά δεδομένα που φαίνεται να προέρχονται από την Τράπεζα. Για μια ακόμα φορά η αρχική πηγή που δημοσιεύει για πρώτη φορά την απάντηση φαίνεται να είναι το <a href="http://troktiko.blogspot.com/2010/02/h4f_17.html">troktiko</a>.</p>
<p>Τα νέα στοιχεία που δίνουν είναι πιο εντυπωσιακά όσον αφορά το περιεχόμενο καθώς περιέχουν προσωπικά, απόρρητα τραπεζικά στοιχεία πελατών της Τράπεζας και τα οποία πλέον μπορεί κανείς σχετικά εύκολα να βρει και να κατεβάσει από το internet. Βέβαια ακόμα δεν είναι σαφής ο τρόπος με τον οποίο αποκτήθηκε πρόσβαση στα στοιχεία αυτά, ενισχύοντας την άποψη όσων θέλουν τα στοιχεία αυτά να προέρχονται από διαρροή και όχι παραβίαση.</p>
<p>Επιπλέον, με το κείμενο αλλά και τα αρχεία που δίνουν οι <a href="http://en.wordpress.com/tag/hack4fame/">Hack 4 Fame</a>, &#8220;απαντούν&#8221; στο δελτίο τύπου της Τράπεζας δίνοντας μεταξύ άλλων πιο πρόσφατα στοιχεία (του 2009). Ταυτόχρονα αναφέρονται και στις διωκτικές αρχές, τις οποίες και προτρέπουν να ασχοληθούν με τη συγκεκριμένη επίθεση, παρά με διώξεις &#8220;bloggers&#8221;, όπως χαρακτηριστικά γράφουν.</p>
<p>Όποιος και αν βρίσκεται από πίσω, είτε πρόκειται για παρβίαση είτε για διαρροή εκ των έσω, είτε είναι ερασιτέχνες είτε &#8220;ειδικοί&#8221; και όποιες και αν είναι οι υπόλοιπες λεπτομέρειες που δε γνωρίζουμε, το σίγουρο είναι ότι αρκετός κόσμος -επαγγελματίες της ασφάλειας και μη- πλέον ανησυχεί (ο καθένας για τους δικούς του λόγους) ενώ οι πλέον αρμόδιοι, δηλαδή οι επίσημες διωκτικές αρχές (βλ. <a href="http://en.wordpress.com/tag/ΣΔΗΕ">ΣΔΗΕ</a>) αποφεύγουν να λάβουν επίσημα θέση, εν αναμονεί ίσως και της πολυπόθητης στελέχωσης-αναβάθμισης του τμήματος.</p>
<br />Filed under: <a href='http://owasp.wordpress.com/category/%ce%b4%ce%b9%cf%89%ce%ba%cf%84%ce%b9%ce%ba%ce%ad%cf%82-%ce%b1%cf%81%cf%87%ce%ad%cf%82/'>Διωκτικές Αρχές</a>, <a href='http://owasp.wordpress.com/category/%ce%b5%cf%80%ce%b9%ce%b8%ce%ad%cf%83%ce%b5%ce%b9%cf%82/'>Επιθέσεις</a> Tagged: <a href='http://owasp.wordpress.com/tag/dart_feed/'>dart_feed</a>, <a href='http://owasp.wordpress.com/tag/h4f/'>h4f</a>, <a href='http://owasp.wordpress.com/tag/hack-4-fame/'>hack 4 fame</a>, <a href='http://owasp.wordpress.com/tag/hack4fame/'>hack4fame</a>, <a href='http://owasp.wordpress.com/tag/%cf%80%ce%b5%ce%b9%cf%81%ce%b1%ce%b9%cf%8e%cf%82/'>Πειραιώς</a>, <a href='http://owasp.wordpress.com/tag/%cf%83%ce%b4%ce%b7%ce%b5/'>ΣΔΗΕ</a>, <a href='http://owasp.wordpress.com/tag/%cf%84%cf%81%ce%ac%cf%80%ce%b5%ce%b6%ce%b1-%cf%80%ce%b5%ce%b9%cf%81%ce%b1%ce%b9%cf%8e%cf%82/'>Τράπεζα Πειραιώς</a>, <a href='http://owasp.wordpress.com/tag/piraeausbank/'>piraeausbank</a>, <a href='http://owasp.wordpress.com/tag/piraeus-bank/'>Piraeus Bank</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/owasp.wordpress.com/505/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/owasp.wordpress.com/505/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/owasp.wordpress.com/505/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/owasp.wordpress.com/505/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/owasp.wordpress.com/505/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/owasp.wordpress.com/505/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/owasp.wordpress.com/505/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/owasp.wordpress.com/505/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/owasp.wordpress.com/505/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/owasp.wordpress.com/505/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/owasp.wordpress.com/505/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/owasp.wordpress.com/505/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/owasp.wordpress.com/505/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/owasp.wordpress.com/505/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=505&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://owasp.wordpress.com/2010/02/17/hack-4-fame-reply/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/aeca6c9d9d17012ee2ec13bb15715a72?s=96&#38;d=identicon" medium="image">
			<media:title type="html">Kostas P.</media:title>
		</media:content>
	</item>
		<item>
		<title>Hack 4 Fame: Η επιστροφή</title>
		<link>http://owasp.wordpress.com/2010/02/12/hack-4-fame-the-retur/</link>
		<comments>http://owasp.wordpress.com/2010/02/12/hack-4-fame-the-retur/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 11:39:42 +0000</pubDate>
		<dc:creator>Kostas P.</dc:creator>
				<category><![CDATA[Επιθέσεις]]></category>
		<category><![CDATA[dart_feed]]></category>
		<category><![CDATA[hack4fame]]></category>
		<category><![CDATA[ΣΔΗΕ]]></category>

		<guid isPermaLink="false">http://owasp.wordpress.com/?p=502</guid>
		<description><![CDATA[Τον περασμένο Σεπτέμβρη εμφανίστηκε για πρώτη φορά η ομάδα Hack 4 Fame, αρχικά διανέμοντας υλικό με προσωπικά δεδομένα και στη συνέχεια προχωρώντας και σε defacement. Χθες η ομάδα αυτή ξαναχτύπησε, δημοσιεύοντας και πάλι ευαίσθητα δεδομένα που αυτή τη φορά αφορούσαν κυρίως φωτoγραφίες μοντέλων αλλά και υλικό από μεγάλη Ελληνική τράπεζα. Για μια ακόμα φορά οι [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=502&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Τον περασμένο Σεπτέμβρη <a href="http://owasp.wordpress.com/2009/09/30/hack-4-fame/">εμφανίστηκε</a> για πρώτη φορά η ομάδα <a href="http://en.wordpress.com/tag/hack4fame/">Hack 4 Fame</a>, αρχικά διανέμοντας υλικό με προσωπικά δεδομένα και στη συνέχεια προχωρώντας και σε defacement.</p>
<p>Χθες η ομάδα αυτή ξαναχτύπησε, δημοσιεύοντας και πάλι ευαίσθητα δεδομένα που αυτή τη φορά αφορούσαν κυρίως φωτoγραφίες μοντέλων αλλά και υλικό από μεγάλη Ελληνική τράπεζα. Για μια ακόμα φορά οι τεχνικές λεπτομέρειες δεν είναι απόλυτα σαφείς και μάλιστα δεν είναι γνωστό το πού έγινε η πρώτη δημοσιοποίηση των στοιχείων καθώς όλες οι πηγές καταλήγουν στην ανακοίνωση και το screenshot που αναρτήθηκε στο <a href="http://troktiko.blogspot.com/2010/02/hack-for-fame.html">troktiko</a>. Όπως και στις <a href="http://owasp.wordpress.com/2009/09/30/hack-4-fame/">προηγούμενες επιθέσεις</a>, θα μπορούσε κανείς να πει ότι πρόκειται για δουλειά &#8220;εκ των έσω&#8221;. Βέβαια αυτό είναι κάτι που μπορεί να γνωρίζουν μόνο οι άνθρωποι της τράπεζας.</p>
<p>Μέχρι στιγμής η είδηση έχει διαδοθεί μόνο από τα διαδικτυακά μέσα, ενώ η τράπεζα δεν έχει προβεί σε επίσημη ανακοίνωση. Σίγουρα η επίθεση είναι αρκετά σημαντική, διαφορετικού όμως χαρακτήρα από π.χ. τις επιθέσεις XSS που είχαν δημοσιευθεί <a href="http://owasp.wordpress.com/2009/05/29/xss-greek-banks/">παλαιότερα</a>.</p>
<p>Το σίγουρο είναι ότι με τον έναν ή τον άλλο τρόπο βγήκαν κάποια εμπιστευτικά δεδομένα προς τα έξω και ότι η συγκεκριμένη ομάδα μας κρατάει απασχολημένους σε τακτά χρονικά διαστήματα αφού προφανώς έχουν τουλάχιστον κάποιες &#8220;ειδικές γνώσεις&#8221;, αντίθετα με ότι <a href="http://news.kathimerini.gr/4dcgi/_w_articles_ell_2_30/09/2009_331283">πιστεύει η αστυνομία</a>.</p>
<br />Filed under: <a href='http://owasp.wordpress.com/category/%ce%b5%cf%80%ce%b9%ce%b8%ce%ad%cf%83%ce%b5%ce%b9%cf%82/'>Επιθέσεις</a> Tagged: <a href='http://owasp.wordpress.com/tag/dart_feed/'>dart_feed</a>, <a href='http://owasp.wordpress.com/tag/hack4fame/'>hack4fame</a>, <a href='http://owasp.wordpress.com/tag/%cf%83%ce%b4%ce%b7%ce%b5/'>ΣΔΗΕ</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/owasp.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/owasp.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/owasp.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/owasp.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/owasp.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/owasp.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/owasp.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/owasp.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/owasp.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/owasp.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/owasp.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/owasp.wordpress.com/502/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/owasp.wordpress.com/502/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/owasp.wordpress.com/502/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=502&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://owasp.wordpress.com/2010/02/12/hack-4-fame-the-retur/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/aeca6c9d9d17012ee2ec13bb15715a72?s=96&#38;d=identicon" medium="image">
			<media:title type="html">Kostas P.</media:title>
		</media:content>
	</item>
		<item>
		<title>churchbook.gr defaced</title>
		<link>http://owasp.wordpress.com/2010/01/20/churchbook-gr-defaced/</link>
		<comments>http://owasp.wordpress.com/2010/01/20/churchbook-gr-defaced/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 10:25:28 +0000</pubDate>
		<dc:creator>Kostas P.</dc:creator>
				<category><![CDATA[Επιθέσεις]]></category>
		<category><![CDATA[churchbook]]></category>
		<category><![CDATA[dart_feed]]></category>
		<category><![CDATA[defacement]]></category>
		<category><![CDATA[ΣΔΗΕ]]></category>

		<guid isPermaLink="false">http://owasp.wordpress.com/?p=498</guid>
		<description><![CDATA[Μόλις λίγες μέρες μετά την ανακοίνωσή της λειτουργίας του το &#8220;εκκλησιαστικό facebook&#8220;  υπέστη. Μάλιστα παρόλο που η είδηση της επίθεση έχει ήδη διαδοθεί αρκετά η παραποιημένη σελίδα παραμένει ενεργή, και απεικονίζει το γνωστό μοτίβο Τούρκικης σημαίας και αντίστοιχης προπαγάνδας. H Μητρόπολη πάντως έχει ενημερωθεί και &#8220;προσπαθεί να το αντιμετωπίσει ενώ εξετάζει το ενδεχόμενο να ζητήσει [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=498&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Μόλις λίγες μέρες μετά την ανακοίνωσή της λειτουργίας του το &#8220;<a href="http://www.churchbook.gr">εκκλησιαστικό facebook</a>&#8220;  υπέστη. Μάλιστα παρόλο που η είδηση της επίθεση έχει ήδη διαδοθεί αρκετά η παραποιημένη σελίδα παραμένει ενεργή, και απεικονίζει το γνωστό μοτίβο Τούρκικης σημαίας και αντίστοιχης προπαγάνδας. H Μητρόπολη πάντως <a href="http://www.amen.gr/index.php?mod=news&amp;op=article&amp;aid=1487">έχει ενημερωθεί</a> και &#8220;προσπαθεί να το αντιμετωπίσει ενώ εξετάζει το ενδεχόμενο να ζητήσει την συνδρομή της Δίωξης Ηλεκτρονικού Εγκλήματος&#8221;.</p>
<p>Η ειρωνία είναι όχι μόνο ότι η επίθεση πραγματοποιήθηκε λίγες μόνο μέρες μετά την έναρξη λειτουργίας του site αλλά και ότι έγινε σε ένα ιστότοπο ο οποίος σύμφωνα με το <a href="http://www.korinthiaki.gr/articles.php?id=10018">δελτίο τύπου</a> είναι <span style="font-family:Verdana,Arial,Helvetica,sans-serif;font-size:x-small;">&#8220;</span><strong>απόλυτα ασφαλής και ελεγχόμενος</strong> μιας και ένας σεβαστός αριθμός ακαδημαϊκών και εθελοντών θα επαγρυπνεί πίσω από αυτόν και θα διαφυλάττει την ηλεκτρονική ακεραιότητα των παιδιών μας.&#8221;</p>
<p>Φαίνεται ότι οι ακαδημαϊκοί (;) και οι εθελοντές δεν πιάσαν δουλειά από την πρωτη μέρα λειτουργίας του site. Τίθενται βέβαια και άλλα ερωτήματα, ως προς το πόσο κατάλληλοι είναι για τη &#8220;διαφύλαξη της ηλεκτρονικής ακεραιότητας των παιδιών μας&#8221; αφού ακόμα δεν έχουν καταφέρει να θέσουν τουλάχιστον εκτός λειτουργίας το site. Τέλος, το γεγονός ότι &#8220;εξετάζουν το ενδεχόμενο&#8221; να ενημερώσουν το ΣΔΗΕ σημαίνει άραγε ότι έχουν νιώθουν πολύ σίγουροι ότι μπορούν να αντιμετωπίσουν το θέμα μόνοι τους ή ότι έχουν αμφιβολίες για την αποτελεσματικότητα του ΣΔΗΕ σε αυτές τις περιπτώσεις;</p>
<br />Posted in Επιθέσεις Tagged: churchbook, dart_feed, defacement, ΣΔΗΕ <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/owasp.wordpress.com/498/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/owasp.wordpress.com/498/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/owasp.wordpress.com/498/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/owasp.wordpress.com/498/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/owasp.wordpress.com/498/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/owasp.wordpress.com/498/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/owasp.wordpress.com/498/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/owasp.wordpress.com/498/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/owasp.wordpress.com/498/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/owasp.wordpress.com/498/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/owasp.wordpress.com/498/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/owasp.wordpress.com/498/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/owasp.wordpress.com/498/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/owasp.wordpress.com/498/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=owasp.wordpress.com&amp;blog=3749268&amp;post=498&amp;subd=owasp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://owasp.wordpress.com/2010/01/20/churchbook-gr-defaced/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/aeca6c9d9d17012ee2ec13bb15715a72?s=96&#38;d=identicon" medium="image">
			<media:title type="html">Kostas P.</media:title>
		</media:content>
	</item>
	</channel>
</rss>
