Dit is het weblog van Ferdinand Vroom. http://www.ferdinandvroom.nl

OWASP Local Chapter Meeting

| maandag, juni 25, 2007
Afgelopen vrijdag ben ik naar de bijeenkomst van de OWASP Local Chapter in Brussel geweest.

Op de agenda stond:
1. Update on Internet Attack Statistics for Belgium in 2006
2. Protecting Web Applications from Universal PDF XSS
3. Buffer Overflows on .Net and Asp.Net

Hillar Leoste van Zone- H kon niet vermoeden dat een Brusselse defacer hem zou helpen met wat extra aandacht voor dit onderwerp...
De website van de Federale Politie was namelijk spontaan gedefaced!
De kwajongen had waarschijnlijk een mooi spoor achter gelaten, want een dag later was hij al opgepakt.




Overigens had ik zelf ook nog een kleine bijdrage in de vorm van een XSS vulnerable website van Microsoft in Belgie. Die ook nog wat M$ Access SQL Injection problemen heeft. Zo bleek uit een anonieme bijdrage op mijn weblog... Ik zal Michael nog eens adviseren de website aan te laten passen:)

My first Lotus Expeditor for devices app...

| vrijdag, maart 23, 2007

Lotus Expeditor promo, of...

| donderdag, maart 22, 2007

Lotus Notes Killbot

|

"Ladies and gentlemen, my killbot features Lotus Notes and a machinegun...

It's the finest available"

SEC sues firm for hacking company news releases

| woensdag, februari 28, 2007


Het aanpassen van financiƫle nieuwberichten kan grote gevolgen hebben voor de beurskoers van een aandeel. Maar het is natuurlijk ook mogelijk om te handelen met voorkennis als je financiƫle nieuwsberichten kunt lezen voordat ze gepubliceerd worden.
Matthew Charles Stokes wordt verdacht $ 2.7 mio te hebben verdiend door te handelen met deze onrechtmatig verkregen informatie.

Yahoo Pipes - Rewiring the Web

| donderdag, februari 22, 2007
Yahoo Pipes!
Ongelooflijk wat Yahoo nu weer heeft ontwikkeld...

Een ontwikkel en produktieplatform om feed gebaseerde webdiensten te integreren tot nieuwe feed gebaseerde webdiensten.
Alleen het ontwikkelplatform opzich is al een belevenis. Een state of the art browser fat client applicatie.

Mijn eerste stappen hebben een ge-aggregeerde Lotus Notes Web Log feed opgeleverd.
Maar dat zal zeker niet het laatste zijn wat ik aan elkaar gesoldeerd heb:)
Nu het resultaat nog in een Windows Vista Sidebar Gadget en ik kan het nieuws op mijn bureaublad lezen...


Het overzicht van de samengevoegde Lotus Notes gerelateerde weblogs:

Ed Brill
http://www.edbrill.com/ebrill/edbrill.nsf/blog.rss

Alan Le Pofsky
http://www.alanlepofsky.net/alepofsky/alanblog.nsf/blog.rss


OpenNTF All Categories
http://www.openntf.org/mainbar.nsf/rssfeed.xml?OpenPage

Lotus Geek (Rocky Oliver)
http://www.cafeshops.com/lotusgeek

Codestore
http://www.codestore.net/store.nsf/rss.xml

DominoBlog
http://www.dominoblog.com/dominoblog/dblog.nsf/feed.rss

Declan Lynch
http://www.qtzar.com/blogs/qtzar.nsf/stories.xml

ADSL Provider Migratie en Gadgets

| donderdag, januari 18, 2007
Vandaag is mijn internetverbinding gemigreerd van Planet Internet naar XS4ALL. Ik heb over een hoop problemen gelezen op diverse forums, maar ik heb absoluut niets te klagen. In ieder geval over het technische deel van de migratie. Ik moet nog even wachten tot begin februari om te zien dat Planet ook echt de automatische incasso stopt...

De technische migratie stelde niets voor. De configuratie van mijn Wireless ADSL Modem Router heb ik op twee plaatsen aangepast. De Wan verbinding moest aangepast worden omdat er nu met een XS4ALL userid en password ingelogd moet worden en in het LAN gedeelte moest ik de DNS servers van XS4ALL opgeven. Dan een ipconfig /registerdns en klaar is Kees!

Appeltje, eitje, of niet?!
Het was ook wel grappig om te zien hoe het modem de verbinding ging opbouwen. Eerst de ADSL verbinding, SHOWTIME en vervolgens verscheen mijn nieuwe ip address.
Het zal er wel degelijk mee te maken hebben dat ik naar een "friendly" provider ben overgestapt, maar het verliep echt vlekkeloos!

Vanwege het nieuwe ip address moest ik nog wat wijzigingen in de DNS configuraties van een aantal domeinen die ik zelf host op mijn MAC Mini aanpassen. Goede documentatie is daarbij het halve werk. Even inloggen op een paar webconsoles van de diverse service providers, ip address aanpassen, testen en klaar...

Toen werd het tijd voor mijn nieuwe VOIP gadget. De Siemens SL75 WLAN. Ook daarvan viel de configuratie me mee. Aanmelden op het wireless lan, ip address configureren en via de webinterface de configuratie afmaken. Er zijn wat security issues, maar wat is het een mooi apparaat. De VOIP wereld openbaard zich nu pas echt voor me. Draadloos VOIP'en, SUPERRRRR! Eens kijken of het me ook echt gaat lukken om volgende week gratis vanuit het buitenland naar huis te bellen en vice versa.

Wordt vervolgd...