<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:p="urn:schemas-microsoft-com:office:powerpoint" xmlns:oa="urn:schemas-microsoft-com:office:activation" xmlns:st1="urn:schemas-microsoft-com:office:smarttags" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<meta http-equiv=Content-Type content="text/html; charset=us-ascii">
<meta name=Generator content="Microsoft Word 11 (filtered medium)">
<!--[if !mso]>
<style>
v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style>
<![endif]--><o:SmartTagType
 namespaceuri="urn:schemas-microsoft-com:office:smarttags" name="country-region"/>
<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"
 name="City"/>
<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"
 name="place"/>
<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"
 name="PersonName"/>
<!--[if !mso]>
<style>
st1\:*{behavior:url(#default#ieooui) }
</style>
<![endif]-->
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Wingdings;
        panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman";}
a:link, span.MsoHyperlink
        {color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {color:blue;
        text-decoration:underline;}
p
        {mso-margin-top-alt:auto;
        margin-right:0in;
        mso-margin-bottom-alt:auto;
        margin-left:0in;
        font-size:12.0pt;
        font-family:"Times New Roman";}
span.EmailStyle19
        {mso-style-type:personal-reply;
        font-family:Arial;
        color:navy;}
@page Section1
        {size:8.5in 11.0in;
        margin:1.0in 1.25in 1.0in 1.25in;}
div.Section1
        {page:Section1;}
 /* List Definitions */
 @list l0
        {mso-list-id:467362123;
        mso-list-template-ids:1959064620;}
@list l1
        {mso-list-id:2124376291;
        mso-list-template-ids:1387534530;}
@list l1:level1
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Symbol;}
ol
        {margin-bottom:0in;}
ul
        {margin-bottom:0in;}
-->
</style>

</head>

<body lang=EN-US link=blue vlink=blue>

<div class=Section1>

<p class=MsoNormal><font size=2 color=navy face=Arial><span style='font-size:
10.0pt;font-family:Arial;color:navy'>My suggested changes are in </span></font><font
size=2 color=red face=Arial><span style='font-size:10.0pt;font-family:Arial;
color:red'>red</span></font><font size=2 color=navy face=Arial><span
style='font-size:10.0pt;font-family:Arial;color:navy'>. A made a few minor
deletions too, which are invisible. I’d just use this without all the
red.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=2 color=navy face=Arial><span style='font-size:
10.0pt;font-family:Arial;color:navy'><o:p> </o:p></span></font></p>

<div>

<div class=MsoNormal align=center style='text-align:center'><font size=3
face="Times New Roman"><span style='font-size:12.0pt'>

<hr size=2 width="100%" align=center tabindex=-1>

</span></font></div>

<p class=MsoNormal><b><font size=2 face=Tahoma><span style='font-size:10.0pt;
font-family:Tahoma;font-weight:bold'>From:</span></font></b><font size=2
face=Tahoma><span style='font-size:10.0pt;font-family:Tahoma'>
owasp-board-bounces@lists.owasp.org
[mailto:owasp-board-bounces@lists.owasp.org] <b><span style='font-weight:bold'>On
Behalf Of </span></b>Dinis Cruz<br>
<b><span style='font-weight:bold'>Sent:</span></b> Saturday, March 03, 2007
11:33 PM<br>
<b><span style='font-weight:bold'>To:</span></b> OWASP Board<br>
<b><span style='font-weight:bold'>Subject:</span></b> [Owasp-board] Press
Release: OWASP Autumn of Code was a majorsuccess!</span></font><o:p></o:p></p>

</div>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'><o:p> </o:p></span></font></p>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'>Ok guys
what do you think of this PR to complete the AoC 2006?<o:p></o:p></span></font></p>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'>------------------------<o:p></o:p></span></font></p>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'>For
Immediate Release <o:p></o:p></span></font></p>

<p><b><font size=3 face="Times New Roman"><span style='font-size:12.0pt;
font-weight:bold'>OWASP Autumn of Code was a major success!</span></font></b> <o:p></o:p></p>

<p><st1:place w:st="on"><st1:City w:st="on"><b><font size=3
  face="Times New Roman"><span style='font-size:12.0pt;font-weight:bold'>London</span></font></b></st1:City><b><span
 style='font-weight:bold'>, <st1:country-region w:st="on">United Kingdom</st1:country-region></span></b></st1:place><b><span
style='font-weight:bold'>, March 5, 2007</span></b> <o:p></o:p></p>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'>The Open
Web Application Security Project (OWASP) is completing today the OWASP Autumn
of Code 2006 initiative (AoC 2006) which financially sponsored 9 individuals to
work on OWASP Projects.<o:p></o:p></span></font></p>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>The project was a major success with all projects achieving their
original objectives and with some projects over-delivering. <o:p></o:p></span></font></p>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'>The 9
sponsorships totalled $37,500 USD (5 at $3,500 USD and 4 at $5,000 USD) <font
color=red><span style='color:red'>and</span></font><font color=navy><span
style='color:navy'> </span></font>were paid using <font color=red><span
style='color:red'>funds raised through </span></font>OWASP membership fees. The
financial support allowed the individuals sponsored to allocate considerable
amounts of time to their projects, and gave them an incentive to deliver the
projects on the agreed time scale. <o:p></o:p></span></font></p>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>The main beneficiaries are the OWASP members and the users of OWASP
tools/documentation (due to the  boost of quality and features of the
sponsored projects).<br>
<br>
The 9 projects and individual<font color=red><span style='color:red'>s</span></font>
sponsored where:<o:p></o:p></span></font></p>

<ol start=1 type=1>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l0 level1 lfo1'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Projects:_WebScarab_NG"
     title="OWASP Autumn of Code 2006 - Projects: WebScarab NG">WebScarab NG</a>
     (<st1:PersonName w:st="on">Rogan Dawes</st1:PersonName>) - WebScarab is a tool
     for performing all types of security testing on web applications and web
     services<font color=navy><span style='color:navy'>.</span></font> <o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l0 level1 lfo1'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Projects:_Live_CD"
     title="OWASP Autumn of Code 2006 - Projects: Live CD">Live CD</a> (Joshua
     Perrymon) - a Linux Live-CD distribution containing ready to use versions
     of OWASP application security tools and documents <font color=navy><span
     style='color:navy'>.</span></font><o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l0 level1 lfo1'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Projects:_CAL9000"
     title="OWASP Autumn of Code 2006 - Projects: CAL9000">CAL9000</a> (Chris
     Loomis) -  CAL9000 is a JavaScript based web application security
     testing suite <o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l0 level1 lfo1'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Projects:_SiteGenerator_and_ORG"
     title="OWASP Autumn of Code 2006 - Projects: SiteGenerator and ORG">SiteGenerator
     and ORG</a> (Mike de Libero) -  <font color=red><span
     style='color:red'>OWASP Site Generator (OSG) is tool that helps users create
     dynamic web sites for use in training and web application scanner
     evaluation.</span></font> OWASP Report Generator (ORG) is a tool giving
     security professionals a way to report and keep track of their projects.<o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l0 level1 lfo1'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Projects:_Pantera"
     title="OWASP Autumn of Code 2006 - Projects: Pantera">Pantera</a> (Simon
     Roses) - is a<font color=red><span style='color:red'>n</span></font>
     HttpProxy tool focused on combining automated capabilities with complete
     manual testing to get the best results<font color=navy><span
     style='color:navy'>.</span></font><o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l0 level1 lfo1'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Projects:_Web_Goat"
     title="OWASP Autumn of Code 2006 - Projects: Web Goat">Web Goat</a>
     (Sherif Koussa) - WebGoat is an online training environment for hands-on
     learning about <font color=red><span style='color:red'>web</span></font><font
     color=navy><span style='color:navy'> </span></font>application security<font
     color=navy><span style='color:navy'>.</span></font><o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l0 level1 lfo1'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Projects:_Testing_Guide"
     title="OWASP Autumn of Code 2006 - Projects: Testing Guide">Testing Guide</a>
     (Matteo Meucci) - the Testing Guide is a 272 page document focused on
     application security testing procedures and checklists<font color=navy><span
     style='color:navy'>.</span></font><o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l0 level1 lfo1'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Projects:_Owasp_.Net_Tools"
     title="OWASP Autumn of Code 2006 - Projects: Owasp .Net Tools">OWASP .NET
     Tools</a> (Boris Maletic) - This AoC 2006 project deliverable was a new
     tool called OWASP Tiger which implemented the <a href="http://ASP.NET">ASP.NET</a>
     security tests previously published under the OWASP .NET Tools<o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l0 level1 lfo1'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Projects:_Website_and_Branding"
     title="OWASP Autumn of Code 2006 - Projects: Website and Branding">OWASP
     Website and Branding</a> (Aaron M. Holmes) - The owasp website ( <a
     href="http://www.owasp.org">www.owasp.org</a>) is built using WIKI
     technology and any registered user is able to make changes and update its
     content<font color=navy><span style='color:navy'>.</span></font><o:p></o:p></span></font></li>
</ol>

<p class=MsoNormal><font size=3 face="Times New Roman"><span style='font-size:
12.0pt'>Respecting the OWASP tradition of Openness and transparency, all
relevant information related to the AoC 2006 is published on the OWASP website:<o:p></o:p></span></font></p>

<ul type=disc>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l1 level1 lfo2'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_Of_Code_2006"><strong><b><font
     face="Times New Roman"><span style='font-weight:normal'>OWASP Autumn Of
     Code 2006</span></font></b></strong></a> - The AoC 2006 initiative page <o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l1 level1 lfo2'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_Of_Code_2006_:_Press_Release"
     title="OWASP Autumn Of Code 2006 : Press Release">OWASP Autumn Of Code
     2006 : Press Release</a> - The press release <font color=red><span
     style='color:red'>announcing the</span></font><font color=navy><span
     style='color:navy'> </span></font><font color=red><span style='color:red'>launch
     of the AoC</span></font><o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l1 level1 lfo2'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Applications"
     title="OWASP Autumn of Code 2006 - Applications">OWASP Autumn of Code 2006
     - Applications</a> - The applications received<font color=navy><span
     style='color:navy'> </span></font><font color=red><span style='color:red'>for
     AoC projects</span></font><o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l1 level1 lfo2'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_Of_Code_2006_:_Selected_Projects_Press_Release"
     title="OWASP Autumn Of Code 2006 : Selected Projects Press Release">OWASP
     Autumn Of Code 2006 : Selected Projects Press Release </a>- The selection
     press release<o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l1 level1 lfo2'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Selection"
     title="OWASP Autumn of Code 2006 - Selection">OWASP Autumn of Code 2006 -
     Selection</a> - The projects that were selected, the selection criteria
     and links to each project page <o:p></o:p></span></font></li>
 <li class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;
     mso-list:l1 level1 lfo2'><font size=3 face="Times New Roman"><span
     style='font-size:12.0pt'><a
     href="http://www.owasp.org/index.php/OWASP_Autumn_of_Code_2006_-_Project_Completion"
     title="OWASP Autumn of Code 2006 - Project Completion">OWASP Autumn of
     Code 2006 - Project Completion</a> - details about the project's
     achivements <o:p></o:p></span></font></li>
</ul>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'>The
"OWASP Autumn of Code 2006" was organized by Dinis Cruz who is the
OWASP Chief Eva<font color=red><span style='color:red'>n</span></font>gelist
and can be contacted for further details. <o:p></o:p></span></font></p>

<p><b><font size=3 face="Times New Roman"><span style='font-size:12.0pt;
font-weight:bold'>About OWASP</span></font></b> <o:p></o:p></p>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'>The Open
Web Application Security Project (OWASP) is 501c3 not-for-profit foundation
dedicated to enabling organizations <font color=red><span style='color:red'>world
wide</span></font><font color=navy><span style='color:navy'> </span></font>to
develop, purchase, and maintain applications that can be trusted. OWASP's open
source projects and local chapters produce free, unbiased, open-source
documentation and tools. The OWASP community also facilitates conferences,
local chapters, papers, presentations, and mailing lists. More information can
be found at <a href="http://www.owasp.org">www.owasp.org</a>. <o:p></o:p></span></font></p>

<p><b><font size=3 face="Times New Roman"><span style='font-size:12.0pt;
font-weight:bold'>ENDS</span></font></b> <o:p></o:p></p>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'><br>
<b><span style='font-weight:bold'>Contacts</span></b> <o:p></o:p></span></font></p>

<p><font size=3 face="Times New Roman"><span lang=PT-BR style='font-size:12.0pt'>Dinis
Cruz, Chief OWASP <font color=navy><span style='color:navy'>E</span></font>vangelist
<br>
E-mail: </span><a href="mailto:dinis.cruz@owasp.net"><span lang=PT-BR>dinis.cruz@owasp.net</span></a></font>
<span lang=PT-BR><o:p></o:p></span></p>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'>Andrew
van der Stock, OWASP Executive Director<br>
E-mail: <a href="mailto:vanderaj@owasp.org">vanderaj@owasp.org</a> <o:p></o:p></span></font></p>

<p><font size=3 face="Times New Roman"><span style='font-size:12.0pt'>Jeff
Williams, OWASP Chair (Alternative contact for all OWASP matters)<br>
E-mail:<font color=navy><span style='color:navy'> </span></font><a
href="mailto:jeff.williams@owasp.org">jeff.williams@owasp.org</a> <o:p></o:p></span></font></p>

</div>

</body>

</html>