<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Secursive Blog</title>
    <link>https://blog.secursive.com/</link>
    <description>Recent content on Secursive Blog</description>
    <language>en-us</language>
    
    
    
    <atom:link href="https://blog.secursive.com/index.xml" rel="self" type="application/rss+xml" />
    
		<item>
		  <title>Usage of Cookies/LocalStorage/SessionStorage for Sensitive Authentication Tokens Such as Session IDs/JWT</title>
		  <link>https://blog.secursive.com/posts/cookies-localstorage-sessionstorage-sensitive-authentication-tokens/</link>
		  <pubDate>28 Apr 2025</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/cookies-localstorage-sessionstorage-sensitive-authentication-tokens/</guid>
		  <description>Usage of Cookies/LocalStorage/SessionStorage for Sensitive Authentication Tokens Such as Session IDs/JWT</description>
		</item>
    
		<item>
		  <title>Best Practices For Installation Packages, Updates, Plugins Download</title>
		  <link>https://blog.secursive.com/posts/best-practices-downloading-updates-packages-plugins/</link>
		  <pubDate>10 Mar 2023</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/best-practices-downloading-updates-packages-plugins/</guid>
		  <description>Best Practices For Installation Packages, Updates, Plugins Download</description>
		</item>
    
		<item>
		  <title>Security Recommendations for Encrypted Backups</title>
		  <link>https://blog.secursive.com/posts/security-recommendations-encrypted-backups/</link>
		  <pubDate>17 Feb 2023</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/security-recommendations-encrypted-backups/</guid>
		  <description>Security Recommendations for Encrypted Backups</description>
		</item>
    
		<item>
		  <title>Avoiding Directory Traversal in Java</title>
		  <link>https://blog.secursive.com/posts/avoiding-directory-traversal-java/</link>
		  <pubDate>28 Jan 2022</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/avoiding-directory-traversal-java/</guid>
		  <description>Avoiding Directory Traversal in Java</description>
		</item>
    
		<item>
		  <title>Surveillance First: How Not to Write a Contact Tracing App</title>
		  <link>https://blog.secursive.com/posts/contact-tracing-surveillance-tracy-app/</link>
		  <pubDate>30 Apr 2020</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/contact-tracing-surveillance-tracy-app/</guid>
		  <description>Review of Contract Tracing Tracy App&#39;s Security and Privacy</description>
		</item>
    
		<item>
		  <title>Safely building and invoking commands in Powershell scripts</title>
		  <link>https://blog.secursive.com/posts/safely-building-invoking-commands-powershell-scripts/</link>
		  <pubDate>15 Apr 2020</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/safely-building-invoking-commands-powershell-scripts/</guid>
		  <description>Using Invoke-Expression is unsafe. This post shows how to build commands from unsafe inputs and execute it in a safe manner.</description>
		</item>
    
		<item>
		  <title>A Critical First Look at Stakeholder Specific Vulnerability Categorization (SSVC)</title>
		  <link>https://blog.secursive.com/posts/critical-look-stakeholder-specific-vulnerability-categorization-ssvc/</link>
		  <pubDate>06 Mar 2020</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/critical-look-stakeholder-specific-vulnerability-categorization-ssvc/</guid>
		  <description>This is an initial review of Stakeholder Specific Vulnerability Categorization (SSVC), which is an alternative proposal intended to replace current commonly used metric of Common Vulnerability Scoring System (CVSS).</description>
		</item>
    
		<item>
		  <title>Creating Safe Renderer/Template Functions to Avoid XSS</title>
		  <link>https://blog.secursive.com/posts/safe-renderer-template-functions/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/safe-renderer-template-functions/</guid>
		  <description>Creating safe renderer/template functions to avoid XSS</description>
		</item>
    
		<item>
		  <title>Fetching, verifying, and using SSH Host Key Fingerprint</title>
		  <link>https://blog.secursive.com/posts/verifying-ssh-host-key-fingerprint/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/verifying-ssh-host-key-fingerprint/</guid>
		  <description>Fetching, verifying, and using SSH Host Key Fingerprint</description>
		</item>
    
		<item>
		  <title>Getting SubjectName and SubjectAlternativeNames in Python</title>
		  <link>https://blog.secursive.com/posts/subjectname-subjectalternativenames-python/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/subjectname-subjectalternativenames-python/</guid>
		  <description>Getting SubjectName and SubjectAlternativeNames in Python</description>
		</item>
    
		<item>
		  <title>Java Deserialization Prevention When Using XStream</title>
		  <link>https://blog.secursive.com/posts/java-deserialization-xstream/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/java-deserialization-xstream/</guid>
		  <description>Java Deserialization Prevention When Using XStream</description>
		</item>
    
		<item>
		  <title>Recommended Ciphers and MACs for SSH</title>
		  <link>https://blog.secursive.com/posts/recommended-ciphers-macs-ssh/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/recommended-ciphers-macs-ssh/</guid>
		  <description>The following Ciphers and MACs are recommended for SSH server and client (ssh_config, sshd_config files).</description>
		</item>
    
		<item>
		  <title>Recommended Values for Security relevant HTTP Headers</title>
		  <link>https://blog.secursive.com/posts/recommended-security-http-headers/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/recommended-security-http-headers/</guid>
		  <description>Recommended Values for Security relevant HTTP Headers</description>
		</item>
    
		<item>
		  <title>Secure Communication between Windows/Frames/iframes in a Browser</title>
		  <link>https://blog.secursive.com/posts/secure-communication-frames-browser/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/secure-communication-frames-browser/</guid>
		  <description>Secure Communication between Windows/Frames/iframes in a Browser</description>
		</item>
    
		<item>
		  <title>Securely connecting to a TLS endpoint that uses self signed SSL certificate</title>
		  <link>https://blog.secursive.com/posts/securely-connecting-tls-self-signed-ssl-certificate/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/securely-connecting-tls-self-signed-ssl-certificate/</guid>
		  <description>If you are using requests directly to make the connection, the following code shows how to verify thumbprint for self signed certificates.</description>
		</item>
    
		<item>
		  <title>Securely Reading and Passing Passwords on Commandline in Bash Scripts</title>
		  <link>https://blog.secursive.com/posts/passwords-commandline-bash/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/passwords-commandline-bash/</guid>
		  <description>Securely Reading and Passing Passwords on Commandline in Bash Scripts</description>
		</item>
    
		<item>
		  <title>Security Considerations During File Manipulation In Bash Scripts</title>
		  <link>https://blog.secursive.com/posts/security-file-manipulation-bash-scripts/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/security-file-manipulation-bash-scripts/</guid>
		  <description>Please read the following information carefully to avoid making mistakes when creating/moving/deleting files in bash scripts.</description>
		</item>
    
		<item>
		  <title>Security Considerations for REST API Developers</title>
		  <link>https://blog.secursive.com/posts/security-considerations-rest-api-developers/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/security-considerations-rest-api-developers/</guid>
		  <description>Below are a few important security considerations relevant for REST API developers.</description>
		</item>
    
		<item>
		  <title>Security Considerations When Including Open Source Software</title>
		  <link>https://blog.secursive.com/posts/security-considerations-including-oss/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/security-considerations-including-oss/</guid>
		  <description>Security Considerations When Including Open Source Software</description>
		</item>
    
		<item>
		  <title>Security Considerations When Using JMX ports</title>
		  <link>https://blog.secursive.com/posts/security-considerations-jmx-ports/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/security-considerations-jmx-ports/</guid>
		  <description>Security Considerations When Using JMX ports</description>
		</item>
    
		<item>
		  <title>Use of Angular JS and Cross Site Scripting</title>
		  <link>https://blog.secursive.com/posts/angularjs-cross-site-scripting/</link>
		  <pubDate>19 Jun 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/angularjs-cross-site-scripting/</guid>
		  <description>Use of Angular JS and Cross Site Scripting</description>
		</item>
    
		<item>
		  <title>Getting Started With Go Programming Languaue (golang) Code Review</title>
		  <link>https://blog.secursive.com/posts/getting-started-golang-code-review/</link>
		  <pubDate>20 Mar 2019</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/getting-started-golang-code-review/</guid>
		  <description>This is a compilation of security knowledge related to Go Language. It is written from the perspective of someone who is going to review code written in Go language to find security vulnerabilities.</description>
		</item>
    
		<item>
		  <title>Setting up the workspace for Hacking Lab</title>
		  <link>https://blog.secursive.com/posts/setting-up-workspace-hacking-lab/</link>
		  <pubDate>22 Feb 2013</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/setting-up-workspace-hacking-lab/</guid>
		  <description>The human actions seem to be responsible for breaking down the assumptions made by security practitioners (both attackers and defenders).</description>
		</item>
    
		<item>
		  <title>Cyber warfare and the human aspects of security policy</title>
		  <link>https://blog.secursive.com/posts/cyber-warfare-human-aspects/</link>
		  <pubDate>01 Jun 2012</pubDate>
		  
		  <guid>https://blog.secursive.com/posts/cyber-warfare-human-aspects/</guid>
		  <description>The human actions seem to be responsible for breaking down the assumptions made by security practitioners (both attackers and defenders).</description>
		</item>
    
  </channel>
</rss>