Lukas Weichselbaum

@we1x

Security Researcher Opinions are my own.

เข้าร่วมเมื่อ มกราคม 2554

บล็อค @we1x เรียบร้อยแล้ว

คุณแน่ใจหรือไม่ว่าต้องการดูทวีตเหล่านี้? ดูทวีตเหล่านี้ไม่ถือเป็นการยกเลิกการบล็อค @we1x

  1. ทวีตปักหมุด
    26 ก.ย. 2559

    CSP-Evaluator () got released today! Find out if your is among the 95% that can be trivially bypassed!

  2. 19 ม.ค.

    Wrote up a summary of some of the content security policy related work we have been up to on

  3. 11 ม.ค.

    Edge now fully supports version 2 (incl. nonces). is on their radar.

  4. 28 พ.ย. 2559

    Glad to present at in Zürich "Breaking Bad Content Security Policies" with tomorrow, at 9:15, CAB G 61 –

  5. 25 พ.ย. 2559

    Goodbye ! GAE Scaffold now supports Closure Templates (strict autoescape!) with auto-noncing and nonce-based with .

  6. 11 พ.ย. 2559

    Thx everyone for joining my talk at You can read up everything about strict csp here:

  7. 10 พ.ย. 2559

    strict-dynamic support for landed in Firefox (nightly now, stable in FF52)! Kudos to the FF team

  8. 7 พ.ย. 2559
  9. 4 พ.ย. 2559

    Join my + 's tutorial on Adopting Strict Content Security Policy for XSS Protection

  10. 27 ต.ค. 2559

    Great work on CSP. Evaluation and defense proposal. by

  11. 25 ต.ค. 2559

    picked a particular nice place for dinner this year!

  12. 19 ต.ค. 2559
  13. 18 ต.ค. 2559

    I just pushed our open source version of CSP-Evaluator to github. Feel free to reuse checks & whitelist bypass list!

  14. 26 ก.ย. 2559

    We just released a blog post, docs and a couple of tools (Evaluator, Mitigator) to help adopting a secure

  15. 2 ก.ย. 2559

    This is one of the most important web sec papers in recent history: (section 3.4 is where the juicy bits are)

  16. 2 ก.ย. 2559

    Most offer no XSS protection and are based on whitelists(median 12) helps

  17. 1 ก.ย. 2559

    Our ( ) paper is out. 95% bypassable, whitelisting is doomed, helps.

  18. 1 ก.ย. 2559

    Our ( ) research paper (ACM CSS) is public now. It's time to drop whitelists!

  19. 4 ส.ค. 2559

    Want to learn how to adopt strict ? Drop by our ( ) tutorial for in Boston organized by !

  20. Lukas Weichselbaum ได้ติดตาม , , and 70 others
    • @thegrugq

      Security Researcher :: Cultural Attaché :: PGP :: Не верь, не бойся, не проси

    • @mathias

      Web standards fanatic. JavaScript, HTML, CSS, HTTP, performance, security, Bash, Unicode, macOS.

การโหลดข้อมูลอาจต้องใช้เวลาสักครู่

ทวิตเตอร์อาจรองรับปริมาณผู้เข้าใช้ไม่ไหวหรืออาจมีอาการสะดุดนิดหน่อย ลองใหม่อีกครั้ง หรือลองดูที่ สถานะของทวิตเตอร์ สําหรับข้อมูลเพิ่มเติม

    คุณยังอาจถูกใจ

    ·