<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>GK Data Research and Articles</title><description>Security research, case studies, and practical guidance from GK Data LLC.</description><link>https://gkdata.io/</link><language>en-us</language><item><title>External Attack Surface Review: What an Inventory Misses</title><link>https://gkdata.io/articles/external-attack-surface-review-what-an-inventory-misses/</link><guid isPermaLink="true">https://gkdata.io/articles/external-attack-surface-review-what-an-inventory-misses/</guid><description>Why an external security review must connect reachable assets to ownership, identity, configuration, and realistic attack paths instead of stopping at discovery.</description><pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate><category>small-business-security</category><author>Garrett Kohlrusch</author></item><item><title>Mobile API Security Testing: Where Trust Crosses the Client</title><link>https://gkdata.io/articles/mobile-api-testing-where-trust-crosses-clients/</link><guid isPermaLink="true">https://gkdata.io/articles/mobile-api-testing-where-trust-crosses-clients/</guid><description>Why mobile application testing must follow identity, data, and authorization decisions from the device into the APIs and services behind it.</description><pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate><category>application-security</category><author>Garrett Kohlrusch</author></item><item><title>What to Expect in a Penetration Test Report</title><link>https://gkdata.io/articles/penetration-test-report-what-to-expect/</link><guid isPermaLink="true">https://gkdata.io/articles/penetration-test-report-what-to-expect/</guid><description>How a useful penetration test report connects scope, evidence, impact, severity, remediation, and retest status for both decision makers and engineers.</description><pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate><category>application-security</category><author>Garrett Kohlrusch</author></item><item><title>Remediation Verification: What a Security Retest Confirms</title><link>https://gkdata.io/articles/remediation-verification-what-a-retest-confirms/</link><guid isPermaLink="true">https://gkdata.io/articles/remediation-verification-what-a-retest-confirms/</guid><description>How a focused security retest distinguishes a fixed issue from a blocked proof, partial remediation, adjacent bypass, or changed environment.</description><pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate><category>application-security</category><author>Garrett Kohlrusch</author></item><item><title>NASA GLOBE Observer Stored XSS Case Study</title><link>https://gkdata.io/research/nasa-globe-observer-stored-xss/</link><guid isPermaLink="true">https://gkdata.io/research/nasa-globe-observer-stored-xss/</guid><description>How a mobile observation comment became stored XSS on a public NASA GLOBE web page, with verified impact, root cause, and remediation.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate><category>security-research</category><author>Garrett Kohlrusch</author></item><item><title>Intigriti 0526: Unintended Stored XSS Bypass</title><link>https://gkdata.io/research/intigriti-0526-unintended-stored-xss-bypass/</link><guid isPermaLink="true">https://gkdata.io/research/intigriti-0526-unintended-stored-xss-bypass/</guid><description>An unintended stored XSS path in Intigriti Challenge 0526 involving unsafe innerHTML, observed SCA Shield bypass behavior, and sink-side remediation.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>security-research</category><author>Garrett Kohlrusch</author></item><item><title>AI-Assisted Bug Bounty With Manual Validation</title><link>https://gkdata.io/articles/ai-assisted-bug-bounty-manual-validation/</link><guid isPermaLink="true">https://gkdata.io/articles/ai-assisted-bug-bounty-manual-validation/</guid><description>How GK Data uses custom AI agents for reconnaissance and documentation while manually reproducing and validating every finding.</description><pubDate>Tue, 28 Apr 2026 00:00:00 GMT</pubDate><category>application-security</category><author>Garrett Kohlrusch</author></item><item><title>AI Voice Scams: Verification Controls for Small Business</title><link>https://gkdata.io/articles/ai-voice-scam-prevention-small-business/</link><guid isPermaLink="true">https://gkdata.io/articles/ai-voice-scam-prevention-small-business/</guid><description>How small businesses can verify urgent voice, email, and video requests before impersonation becomes financial fraud.</description><pubDate>Tue, 28 Apr 2026 00:00:00 GMT</pubDate><category>small-business-security</category><author>Garrett Kohlrusch</author></item><item><title>API Security Testing for Real Attack Paths</title><link>https://gkdata.io/articles/api-security-testing-real-attack-paths/</link><guid isPermaLink="true">https://gkdata.io/articles/api-security-testing-real-attack-paths/</guid><description>How manual API testing finds authorization, authentication, data exposure, workflow abuse, and endpoint inventory gaps.</description><pubDate>Tue, 28 Apr 2026 00:00:00 GMT</pubDate><category>application-security</category><author>Garrett Kohlrusch</author></item><item><title>Password Security Is a Trust Boundary Problem</title><link>https://gkdata.io/articles/password-security-trust-boundaries/</link><guid isPermaLink="true">https://gkdata.io/articles/password-security-trust-boundaries/</guid><description>Passwords are only one part of account security. Recovery, MFA, sessions, and authorization define the trust boundaries attackers test.</description><pubDate>Tue, 28 Apr 2026 00:00:00 GMT</pubDate><category>application-security</category><author>Garrett Kohlrusch</author></item><item><title>Ransomware Risk Starts Before Encryption</title><link>https://gkdata.io/articles/ransomware-risk-before-encryption/</link><guid isPermaLink="true">https://gkdata.io/articles/ransomware-risk-before-encryption/</guid><description>Ransomware defense starts with identity, remote access, segmentation, monitoring, and recoverable backups before encryption begins.</description><pubDate>Tue, 28 Apr 2026 00:00:00 GMT</pubDate><category>small-business-security</category><author>Garrett Kohlrusch</author></item><item><title>Small Business Website Security Checklist</title><link>https://gkdata.io/articles/small-business-website-security-checklist/</link><guid isPermaLink="true">https://gkdata.io/articles/small-business-website-security-checklist/</guid><description>A practical small business website security checklist covering ownership, updates, admin access, backups, monitoring, and recovery.</description><pubDate>Tue, 28 Apr 2026 00:00:00 GMT</pubDate><category>small-business-security</category><author>Garrett Kohlrusch</author></item><item><title>Blind Stored XSS Through a Text File Upload</title><link>https://gkdata.io/research/blind-stored-xss-text-file-upload/</link><guid isPermaLink="true">https://gkdata.io/research/blind-stored-xss-text-file-upload/</guid><description>How an accepted text file rendered as HTML became blind stored XSS inside an internal review workflow.</description><pubDate>Tue, 28 Apr 2026 00:00:00 GMT</pubDate><category>security-research</category><author>Garrett Kohlrusch</author></item></channel></rss>