cultura y tecnología

encontrados: 43, tiempo total: 0.004 segundos rss2
398 meneos
4827 clics

Let's Encrypt permite desde hoy generar certificados SSL de forma gratuita [ING]

Let’s Encrypt ha entrado en Beta pública. Ya no se requieren invitaciones para conseguir un certificado gratis de Let’s Encrypt.
3 meneos
75 clics

Los principales servidores de correo electrónico utilizan versiones de SSL vulnerables

La empresa de seguridad High-Tech ha estado analizando la seguridad de los principales servidores de correo electrónico gratuitos de la red con el fin de demostrar si se utilizaban conexiones realmente seguras o, de lo contrario, estas podían verse comprometidas por diferentes ataques de red. Según el estudio, además de otros muchos servidores, los tres servidores más utilizados por los internautas no protegen correctamente las conexiones.
1 meneos
23 clics
1 0 9 K -102 tecnología
1 0 9 K -102 tecnología
2 meneos
14 clics

Firefox 39 desactiva SSLv3

Según las release notes de la versión 39 de Firefox, la versión 3 de SSL queda desactivada. Una muestra mas de la inseguridad de SSLv3.
2 0 6 K -78 tecnología
2 0 6 K -78 tecnología
6 meneos
97 clics

La firma de seguridad AppBugs encuentra vulnerabilidades en 16 populares apps Android (Eng)

App Bugs, una firma de seguridad enfocada en el análisis de vulnerabilidades en aplicaciones móviles, ha encontrado importantes problemas en, hasta ahora, 16 populares apps para Android que podrían estar poniendo en riesgo la información de alrededor de 80 millones de usuarios de todo el mundo. Texto/vía: wwwhatsnew.com/2015/06/28/firma-de-seguridad-encuentra-vulnerabilidades-en-16-populares-apps-android/
32 meneos
271 clics

Nueva vulnerabilidad en OpenSSL y van ...

El proyecto OpenSSL ha confirmado una nueva vulnerabilidad cuyo impacto no ha desvelado.
21 meneos
68 clics

Linux Foundation acogerá Let’s Encrypt

Lo ideal en el mundo en que vivimos sería que toda la Web estuviese cifrada, pero no es tan sencillo como parece. Linux Foundation ha anunciado que acogerá otro proyecto en su seno: Let’s Encrypt. Y es genial porque si Let’s Encrypt ya era una genialidad de por sí, con la fundación como sostén tiene mayores garantías de éxito. Let’s Encrypt facilitará la implementación del cifrado al extremo -tiene potencial para convertirse en un servicio universal- sino que proveerá de una autoridad de certificación de manera automatizada, abierta y gratuita.
8 meneos
158 clics

Qué es un certificado SSL y por qué debería importarte

"Comprometida una autoridad certificadora, todos sus certificados revocados". Suena mal, ¿verdad? Es probable que hayáis leído algo parecido a esto durante los últimos días a raíz de un descubrimiento de Google, o incluso con lo del desastre de Superfish y Lenovo. La cuestión es, ¿qué significa eso? ¿Qué es un certificado? ¿Qué es una autoridad certificadora (o CA)?
3 meneos
30 clics

¿Marcará Google Chrome los sitios sin cifrado como inseguros?

Los ingenieros de seguridad de Google Chrome se están planteando marcar como inseguros todos los sitios web que no usen cifrado.
5 meneos
106 clics

Let's Encrypt: HTTPS más sencillo

El Internet Security Research Group, ISRG, (organización formada por Mozilla Corporation, Cisco Systems, Akamai Technologies, Electronic Frontier Foundation, la Universidad de Michigan y IdenTrust) ha anunciado el proyecto Let's Encrypt, que pretende extender el uso del tráfico web cifrado (HTTPS), facilitando el proceso de instalación y configuración de los certificados SSL/TLS en los servidores web.
12 meneos
99 clics

Google libera herramienta para probar la seguridad SSL

Google recientemente liberó la herramienta Open Source Nogotofail para probar si los dispositivos o aplicaciones que utilizamos son vulnerables a los bugs de seguridad conocidos de TLS/SSL. El proyecto esta disponible para descarga desde GitHub, lo que quiere decir que cualquiera puede bajarlos e instalarlos.
4 meneos
79 clics

Google crea Nogotofail, una herramienta libre para verificar la seguridad SSL de las apps

El equipo de Android ha creado la herramienta Nogotofail, una herramienta que nos ofrece una manera fácil de comprobar que un dispositivo o app es realmente seguro contra las vulnerabilidades conocidas de TLS/SSL, además de evitar cualquier error de configuración.
1 meneos
48 clics

Cifrado SSL gratuito gracias a Cloudfare

Reciéntemente Cloudfare ha habilitado el cifrado SSL para los usuarios de su plan gratuito. Es una opción interesante si no queremos pagar un certificado ssl.
1 0 6 K -54 tecnología
1 0 6 K -54 tecnología
25 meneos
86 clics

Google revela una vulnerabilidad en la tecnología de encriptación web SSL (EN)

BOSTON (Reuters) - Un portavoz de Google Inc. dijo el martes que los investigadores de la compañía han descubierto una vulnerabilidad en la tecnología web ampliamente utilizada de encriptación SSL, encontrando un error en el protocolo SSL 3.0.
1 meneos
8 clics

Dyreza: nuevo troyano bancario capaz de saltear SSL

Un nuevo troyano bancario, al que se denominó Dyreza o Dyre, tiene la capacidad de saltear el protocolo SSL para simular conexiones seguras en sitios de entidades financieras.
1 0 2 K -19 tecnología
1 0 2 K -19 tecnología
3 meneos
38 clics

Actualizar Open SSL para no ser vulnerable a HeartBleed  

La noticia de la Vulnerabilidad en Open SSl conocida mas bien por HeartBleed ha sido noticia en esta ultimas semanas y donde hemos visto como las grandes empresas han comenzado a parchear sus servidores para evitar esta vulnerabilidad ahora bien en este articulo te mostraremos como actualizar tu server y que no sea vulnerable algo que es bastante fácil.
3 0 8 K -78 tecnología
3 0 8 K -78 tecnología
9 meneos
210 clics

Heartbleed explicado para dummies

Asisto perplejo a las recientes noticias sobre vulnerabilidades encontradas en las implementaciones SSL/TLS tanto de Linux como de iOS. Por si no estáis enterados, os pongo en antecedentes.
12 meneos
60 clics

Superan el reto de Cloudflare y prueban que es posible robar llaves SSL de un servidor con Heartbleed

Cloudflare admitió desde un principio que el bug Heartbleed era bastante grave, sin embargo, dijo que robar las llaves SSL de un servidor afectado por el bug sería muy difícil, y casi imposible de hacerlo en los servidores NGINX. Para demostrar lo dicho, crearon un reto que consistían en que investigadores intenten robar sus llaves de cifrado de su servidor, y dicho y hecho, ha sucedido. El CEO de Cloudflare, Matthew Prince, acaba de confirmar que dos investigadores consiguieron robar las llaves de sus servidores usando el bug de OpenSSL.
12» siguiente

menéame