Todos los Artículos de Seguridad

Como evitar listar los directorios en Apache2

Como evitar listar los directorios en Apache2

APACHE A pesar de no tener tantas actualizaciones diarias como me gustaría, gracias a mi trabajo continúo investigando y probando algunas cosas nuevas, servidores, aplicaciones, herramientas, configuraciones, etc. Solo que aveces por falta de tiempo no termino de inmortalizarlas en el sitio pero bueno, de apoco vamos a ir acomodando todos los términos, lo que pasa es que mi metodología GTD …

Entrevista a Andrés Velázquez hablando sobre Sexting

Entrevista a Andrés Velázquez hablando sobre Sexting

SEGURIDAD Según la Wikipedia: Sexting (contracción de sex y texting) es un anglicismo de nuevo cuño para referirse al envío de contenidos eróticos o pornográficos por medio de teléfonos móviles. Comenzó haciendo referencia al envío de SMS de naturaleza sexual. No sostiene ninguna relación y no se debe confundir el envió de vídeos de índole pornográfico con el termino “Sexting”. Es …

Actualización de Seguridad en WordPress 3.1.3

Actualización de Seguridad en WordPress 3.1.3

SEGURIDAD Nuevamente y a casi un mes de su última actualización, WordPress nos presenta su nueva versión 3.1.3 con mejoras en su seguridad. Incluye diferentes mejoras y soluciona problemas de seguridad que podemos ver en el changelog. Entre las mejoras no explicadas detalladamente en el anuncio oficial tenemos las siguientes: La vulnerabilidad SA44409 fue corregida por el changeset 18014. Esto autorizaba …

Seguridad en aplicaciones web, por Intypedia

Seguridad en aplicaciones web, por Intypedia

SEGURIDAD Alicia y Bernardo, los dos personajes animados implementados por Intypedia, van a ser los encargados de enseñarnos las arquitectura de las aplicaciones web, y junto a ello los ataques más frecuentes que podemos ver en las aplicaciones web. Un video realmente interactivo y en español de aproximadamente 15 minutos que la verdad nos informan de una forma muy particular.

Delito federal para aquellos que violen un Correo Electrónico

Delito federal para aquellos que violen un Correo Electrónico

NOTICIAS La Cámara del Crimen ratificó que la violación de un correo electrónico es un delito de competencia ‘federal‘, ya que según la legislación y la jurisprudencia un e-mail es igual que una carta de correo convencional. Así lo resolvieron los integrantes de la Sala Sexta de la Cámara del Crimen, Marcelo Lucini y Mario Filozof, al destrabar una cuestión de …

INTECO-CERT publica una guía sobre seguridad website

INTECO-CERT publica una guía sobre seguridad website

SEGURIDAD El Instituto Nacional de Tecnologías de la Comunicación española, desde hace bastante que se encuentra capacitando de dando a conocer una serie de documentos que nos informa y nos actualiza sobre diferentes aspectos de seguridad en la Internet. Este documento Pretende servir de referencia a los responsables de seguridad de un sitio Web a la hora de detectar ataques, de …

¿Qué es un Honeypot?

¿Qué es un Honeypot?

SEGURIDAD Cuando uno está en un trabajo como es la seguridad informática, comienza a descubrir nuevos términos, nuevos tipos de ataques, test de penetración, alarmas, etc. Hoy estuve leyendo un poco más sobre un termino que me llamó la atención y que se trata de los Honeypot, también conocido como “tarro de miel”. Acompáñenme a descubrir que hay detrás de este …

Deshabilitando el Ctrl+Alt+Del en GNU/Linux

Deshabilitando el Ctrl+Alt+Del en GNU/Linux

GNU/LINUX Este método de reiniciar el equipo siempre a sido útil y atractivo en GNU/Linux, pero posiblemente no queremos que cualquier usuario con acceso a la consola de comandos pueda utilizarlo. Lo mejor que podemos hacer sobre todo en un entorno de servidores es deshabilitarlo simplemente comentando (“#“) la línea correspondiente al archivo /etc/inittab

El hombre más millonario del mundo, engaña a más de 1 millón de usuarios

El hombre más millonario del mundo, engaña a más de 1 millón de usuarios

SEGURIDAD Ya desde el año pasado me llego esas famosas “cadena” en mi casilla de correos que son realmente tan molestas, por lo general ni siquiera las leo, simplemente “Trash”, pero por algún motivo ese mail lo vi, unos segundos pero lo vi, aunque mucho no me llamó la atención después de ver tantos SPAM. Evidentemente a mi no me llegó …

Entendiendo la debilidad criptográfica del paquete OpenSSL de Debian

Entendiendo la debilidad criptográfica del paquete OpenSSL de Debian

CRIPTOGRAFíA Si ya, esta es una noticia que ya tiene algunos años, haya por el 2008, Luciano Bello un desarrollador de Debian descubrió que el generador de numeros aleatorios del paquete OpenSSL de Debian era predecible y que atraía una debilidad criptográfica muy importante. Hoy por hoy todo esto ya se encuentra solucionado, y en un video que encontré en la …

web stats