Consdata zaczyna przygodę z cloud'em, stąd dobrze jest poznać podstawy bezpieczeństwa w tym temacie. Dzisiejszy link odniesie Was do OWASP Top 10 w wersji serverless.
Multi-Perspective Validation Improves Domain Validation Security
Let's Encrypt wprowadza nowy sposób walidacji podczas wystawiania certyfikatów.
Jak czasem można łatwo oszukać mechanizm przypominania hasła?
Fajnie opisana podatność w formularzach przypomnienia hasła. Znalazła się również w książce Sekuraka, w której można znaleźć dużo więcej ciekawych podatności, z których czasami nie zdajemy sobie sprawy.