WASC Announcement: 2007 Web Application Security Statistics Published

http://www.webappsec.org/projects/statistics/

Xen 0wning Trilogy: code, demos and q35 attack details posted

http://theinvisiblethings.blogspot.com/2008/09/xen-0wning-trilogy-code-demos-and-q35.html
コードやペーパーなどの詳細が公開されています

JPCERT/CC Alert 2008-09-10

2008年9月 Microsoft セキュリティ情報 (緊急 4件含) に関する注意喚起
http://www.jpcert.or.jp/at/2008/at080016.txt

SQL Smuggling Or, The Attack That Wasn't There

http://www.comsecglobal.com/framework/Upload/SQL_Smuggling.pdf