I denne tid er der meget snak omkring beskyttelse af personlige data og privatliv, men det lader først og fremmest til, at der fokuseres på compliance og indhentning af samtykke. Jeg synes i stigende grad, det er relevant at tænke…
Kategori: It-sikkerhed
Confirmation bias og sjusket journalistik
Nu er sikkerheden i et offentligt IT-system igen i vælten – denne gang er det til Tingbogen. Ekstra Bladet skrev Kæmpe dansk database lagt ud på nettet: Hemmelige adresser kan let søges frem, hvor de indleder artiklen med følgende: Ukendte…
Trues det åbne web?
Nedtælling til websikkerhed – nr. 6 eksponering af følsomme oplysninger
Brugervenlighed over arkitektur i digitalisering
Jeg tilbragte et par dage i sidste uge på Dansk ITs konference Offentlig digitalisering 2015, hvor jeg, og alle de andre fremmødte, kunne høre dels om hvordan det går med den offentlige digitalisering og hvad visionerne er med den fremadrettet.…
Nedtælling til websikkerhed – nr. 7 manglende adgangskontrol på funktionsniveau
Nedtælling til Websikkerhed – nr. 8 Cross Site Request Forgery (CSRF)
Nedtælling til Websikkerhed – nr. 9 brug af komponenter med kendte sikkerhedshuller
Nedtælling til Websikkerhed – nr. 10 uvaliderede redirects og forwards
Sikkerhedshul i Bash
Hvis man har et Linux device med Bash installeret (og hvem har ikke Bash installeret på deres Linux device?), så er det på tide at få patched den. Det sammen gælder jeres Unix servere. Det viser sig at der er…