#webSecurity

Jesper Zedlitzjze@genealogie.social
2025-08-11

#Anubis wirkt so unglaublich gut. Beim Adressbuch-Testsystem hatten wir es mit komischen #iPhone-Bots von den #Seychellen und aus #Indien zu tun. Die weist Anubis knallhart ab. Derzeit kommen nur etwa 0,2% der Anfragen durch.

#websecurity

gestapeltes Säulendiagramm, das die stündliche Anzahl blockierter und erlaubter Zugriffe auf das Adressbuch-Testsystem zeigt. Die blockierten Zugriffe bewegen sich im Bereich von 40000 bis 60000 pro Stunde. Ganz klein (ohne die Zahl erkennen zu können) ist die Säule er erlaubten Zugriffe zu erahnen.
PPC Landppcland
2025-08-10

Chrome 140 introduces HTTP cookie prefix to combat client-side security threats: Chrome 140 beta introduces __Http and __HostHttp cookie prefixes on August 6, 2025, enabling servers to distinguish server-set from client-set cookies. ppc.land/chrome-140-introduces

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2025-08-07

»HTTP/1.1 Must Die – It's time to acknowledge HTTP/1.1 is insecure«

Admittedly, I know pers. not how seriously you have to take this but I am only developing web servers set to HTTP/2.0, because HTTP/3 is not yet extensively supported.

🪦 http1mustdie.com

#http #web #internet #http1 #https #http2 #http3 #webserver #websecurity #server #webdev #dev #net

Newsrampnewsramp
2025-08-07

Cybersecurity in 2025: Protect your digital assets with advanced multi-layered defense strategies. Six critical practices can shield your business from sophisticated online threats. Stay secure, stay vigilant.

2025-08-06

Semrush ist eines der bekanntesten SEO-Analyse-Tools auf dem Markt. Es durchsucht Websites regelmäßig mit seinem Bot (SemrushBot), um Daten wie Keywords, Backlinks, Rankings und vieles mehr von deiner Website zu erfassen und zu analysieren. Hier sind 5 effektive, schnell umzusetzende Methoden, wie du Semrush von deiner Website aussperren kannst. 👇

teufelswerk.net/semrushbot-blo

#SEO #semrush #botblocker #bots #website #websecurity #cybersecurity #wordpress #joomla #typo3 #nginx #robotstxt #htaccess

2025-08-06

KIMissbrauch

Cloudflare wirft dem KI-Anbieter ##Perplexity vor, sich mit undeklarierten Crawlern Zugang zu gesperrten Websites zu verschaffen.

Trotz robots.txt-Verboten und IP-Blockaden soll Perplexity mit wechselnden User-Agents und IPs Inhalte verdeckt auslesen.

Das wäre eine Verletzung etablierter Webstandards und Missachtung von Website-Präferenzen.

blog.cloudflare.com/perplexity

#WebCrawling #BotTraffic #Cloudflare #WebSecurity #PerplexityAI #Chatbots

Alesandro Ortiz @ DEF CON 🇵🇷🏳️‍🌈AlesandroOrtiz@infosec.exchange
2025-08-05

I'm in Vegas for DEF CON and Google 0x0g this week. Hit me up if you want to chat about browser/web/extension security and privacy.

#defcon #defcon33 #browsersecurity #websecurity #infosec #bugbounty

Dayna | Startups & Growthdayna12121
2025-08-05

9/
Want hosting that takes care of SSL, speed & support – all in one?

Check out our Shared Hosting plans:
👉 tdwebservices.com/shared-hosti

Your website deserves better. TD Web Services delivers it. 🔥

2025-08-04

Ist euch auch in den Logfiles der User-Agent "Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/118.0" aufgefallen? Von 25 Servern bei einem deutschen Provider kommen tausende solche Anfragen herein. Alle ziemlich sinnlos. Immer werden allen Resourcen der jeweiligen Webseite geladen.

Das läuft schon seit Monaten. Belastet den Server nicht wirklich, ist aber letztlich eine Verschwendung. Eine gute Erklärung habe ich nicht. Ein KI-Bot?

#websecurity #logfile #kibot

PrishusoftPrishusoft
2025-07-30

Hackers don't knock. They exploit.

Are your Angular apps REALLY secure?
From XSS to API abuse – even the tiniest gap can cost BIG.

We've broken down the must-follow Angular security practices every developer needs to know in 2025.
• Real-world threats
• Best practices
• Simple code tips
• Future-proof techniques

Don’t leave your app’s security to chance.

Read now: prishusoft.com/blog/angular-se

Negative PID Inc.negativepid
2025-07-30

You signed up with a local web host. But do you know where your data really resides?
GDPR offers an umbrella for all the EU states with a common standard, however there are ecceptions to the rule and differences between states.
In this article, we explain why where you store your data matters and what you should look for (or steer away from) when chosing a web hosting service.

negativepid.blog/web-hosting-a

2025-07-29

Dass sich (KI-)Bots 🤖 im Open-Data-Portal tummeln, ist nichts Neues. Doch heute ist mir ein besonders merkwürdiger Fall begegnet, über den ich berichten möchte.

open-north.de/blog/2025-07-28_

#bot #ki #logfile #websecurity

Ars Technica Newsarstechnica@c.im
2025-07-28
Lenin alevski 🕵️💻alevsk@infosec.exchange
2025-07-28

New Open-Source Tool Spotlight 🚨🚨🚨

PrivateBin is a minimalist, open-source pastebin alternative where data is encrypted in the browser before uploading. The server never sees plaintext, ensuring full confidentiality. Ideal for sharing sensitive info securely. #WebSecurity #Encryption

🔗 Project link on #GitHub 👉 github.com/PrivateBin/PrivateB

#Infosec #Cybersecurity #Software #Technology #News #CTF #Cybersecuritycareer #hacking #redteam #blueteam #purpleteam #tips #opensource #cloudsecurity

— ✨
🔐 P.S. Found this helpful? Tap Follow for more cybersecurity tips and insights! I share weekly content for professionals and people who want to get into cyber. Happy hacking 💻🏴‍☠️

danielbrown78Lucy4685
2025-07-28

blackhattool.com/sqli-dumper-9
SQL injection (SQLi) remains one of the most dangerous and prevalent web application vulnerabilities, allowing attackers to manipulate databases and steal sensitive information. SQLi Dumper 9.7 is a powerful, automated tool that exploits SQL injection vulnerabilities efficiently. Widely used by hackers and penetration testers, this tool streamlines finding, manipulating, and extracting data from vulnerable websites.
, ,

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst