Documents & Advisories
[ main | members | docs | tools | bfi | archive | links | contact ]



Fallimenti Promettenti (pdf slides) di vecna (28 Settembre 2007) [Italian]

Sicurezza dei Sistemi P2P per il Data Store Distribuito (pdf article) di tlei e guy montag (23 Settembre 2007) [Italian]

Exploiting Kernel Vulnerabilities (ogg audio) di sgrakkyu e twiz (19 Giugno 2007) [Italian]

Il parere dei vecchi: perchè sicurezza e privacy non possono convivere? (html article) di vecna (22 Maggio 2007) [Italian]

Practical Steganalysis 1: Spammimic (article / full package) di vecna (9 Aprile 2007) [English]

UMA (Unlicensed Mobile Access): infrastruttura e sicurezza (pdf slides) di zen (8 Febbraio 2007) [Italian]

Exploiting hidden services to setup anonymous communication infrastructure (pdf slides) di naif (21 Ottobre 2006) [English]

Exploiting Software: How To Break Code (ppt slides) di buffer e quequero@UIC (17 Ottobre 2006) [Italian]

Fingerprinting e attacco ad un sistema informatico (pdf e ppt slides) di buffer e zen (07 Ottobre 2006) [Italian]

La Minaccia Fantasma. Privacy e sicurezza, rischi del 2006 (html article) di vecna (06 Ottobre 2006) [Italian]

Anomaly Detection through System Call Argument Analysis (pdf slides / mp3 audio) di Raistlin (03 Agosto 2006) [English]

La Privacy e i motori di ricerca (pdf e ppt slides) di vecna (20 Maggio 2006) [Italian]

My IDS is better than yours! or.. is it? (pdf slides) di Raistlin (26 Gennaio 2006) [English]

La Full Disclosure: cos'è, a cosa serve, perché è proibita (mp3 audio) di Raistlin (03 Settembre 2005) [Italian]

PGP Luci ed ombre. Storia ed evoluzione dello strumento per la privacy più usato al mondo (pdf slides / ogg audio) di naif (28 Maggio 2005) [Italian]

Automatic Detection of Web Application Security Flaws (pdf slides) di Raistlin (01 Aprile 2005) [English]

Sabbia: a low-latency design for anonymous networks (pdf paper) di vecna e Raistlin (01 Gennaio 2005) [English]

Detecting 0-day Attacks with Learning Intrusion Detection System (pdf slides / rm video) di Raistlin (29 Luglio 2004) [English]

Il sottile confine tra privacy e sicurezza: i dispositivi biometrici (pdf slides / ogg audio) di vodka (15 Maggio 2004) [Italian]

E-Money: dove sono i miei soldi? (pdf slides) di nail e naga@Antifork (08 Maggio 2004) [Italian]

Free & Secure: alcune feature di sicurezza nei sistemi operativi free (pdf slides) di zen (08 Maggio 2004) [Italian]

Secure by default? (pdf slides) di Kobaiashi (08 Maggio 2004) [Italian]

Wireless (in)security: (in)sicurezza dell'802.11 (pdf e ppt slides) di naif e vodka (07 Maggio 2004) [Italian]

iN-FiT: IDA based network file transfer (pdf slides) di valv0 (06 Maggio 2004) [Italian]

Hacking della firma digitale e attacco ai contenuti della smartcard: alcune casistiche (pdf slides) di Kobaiashi (06 Maggio 2004) [Italian]

Unsupervised Learning and Data Mining for Intrusion Detection (pdf slides) di Raistlin (21 Aprile 2004) [English]

s0ftpj Digital Security di NeURo@MetroOlografix (Marzo 2004) [Italian]

BFi, la rivista digitale dell'underground italiano di NeURo@MetroOlografix (Febbraio 2004) [Italian]

File di log: importanza ed analisi (base) (pdf slides) di vodka (4 Novembre 2003) [Italian]

File di log: importanza ed analisi (avanzato) (pdf slides) di vodka (4 Novembre 2003) [Italian]

Ethical hacking, unethical laws (pdf slides / mp3 audio / avi video) di Raistlin (14 Ottobre 2003) [Italian]

Firma digitale e problemi di sicurezza (pdf slides) di Raistlin (20 Settembre 2003) [Italian]

Nuovi progetti di steganografia (pdf slides) di vecna (20 Settembre 2003) [Italian]

La programmazione sicura secondo D. J. Bernstein (pdf slides / mp3 audio) di Quest (20 Giugno 2003) [Italian]

Invisible Irc Project, anonymous real time communication (pdf slides / ogg audio) di vodka (14 Giugno 2003) [Italian]

Steganografia, l'arte della scrittura nascosta (pdf slides / ogg audio) di vecna (14 Giugno 2003) [Italian]

Linux kernel hacking (pdf slides) di valv0 e quest (15 Aprile 2003) [Italian]

Kernel rootkit: attacchi e contromisure (pdf slides) di FuSyS (7 Luglio 2002) [Italian]

IDS: intrusione, controllo e contenimento nel digital warfare di Raistlin (22 Giugno 2002) [Italian]

OTU: advanced man in the middle concept and code for linux di vecna (BFi#10, file 11 di 18, 30 Settembre 2001) [English]

Detecting Loadable Kernel Modules (LKM) (featuring KSTAT) di Toby Miller (09 Aprile 2001) [English]

Covert Shells (featuring 007Shell and B0CK) di J. Christian Smith (12 Novembre 2000) [English]

S0ft Project Speaks to Antioffline.com di Sil@Antioffline.com (15 Luglio 2000) [English]

Informazione: libera o privata? di Tom Maddox (10 Marzo 2000) [Italian]

Winamp Reversing di .+Ma+. (BFi#7, file 18 di 22, 25 Dicembre 1999) [English]



Di seguito sono disponibili gli advisories pubblicati dal s0ftpr0ject 99. Ricordiamo che sono tutti in lingua inglese.
Nel caso voleste segnalare bugs o problemi nei software, scrivete a advisory@s0ftpj.org. I nostri membri si occuperanno di verificare la segnalazione e di distribuire con la massima cura l'advisory.


SPJ-001-000: (July 12, 1999) World writable root owned script in SalesBuilder (RedHat 6.0)

SPJ-002-000: (July 19, 1999) Possible Denial Of Service using DNS

SPJ-003-000: (Apr 30, 2000) Remotely Exploitable Buffer Overflow in Sniffit

SPJ-004-000: (June 10, 2000) Multiple Remote CGI Vulnerabilities in MailStudio2000

[ main | members | docs | tools | bfi | archive | links | contact ]
s0ftpr0ject digital security for y2k is no (c)opyright 1997-2007 of s0ftpr0ject team
Webmaster is \sPIRIT\ (PGP Key) - Contact us at staff@s0ftpj.org (public PGP Key)