edición general

encontrados: 40622, tiempo total: 0.097 segundos rss2
4 meneos
 

Como mejorar la seguridad de nuestra web

Como mejorar la seguridad de nuestra web, evitando los ataques mas comunes.
4 0 4 K -26
4 0 4 K -26
11 meneos
 

Skipfish un escáner de vulnerabilidades web de Google

Google ha lanzado una herramienta open source para realizar escaneos de vulnerabilidades en sitios web, puede ser de mucha utilidad de webmasters que necesitan mantener un nivel muy alto de seguridad en sus sitios y que necesiten realizar pruebas sobre los cambios que realizan. O también los profesionales que se dedican a la seguridad informática. El nombre de la herramienta es Skipfish y esta escrito en C con una capacidad para procesar aproximadamente 2 mil HTTP requests por segundo.
10 1 0 K 91
10 1 0 K 91
13 meneos
 

Los dominios .org estarán más seguros

El Public Interest Registry añadirá una capa extra de seguridad conocida como DNS Security Extensiones (DNSSEC) a los dominios .org a partir de junio, lo que protegerá a millones de organizaciones sin ánimo de lucro y sus contribuyentes de los ataques conocidos como ‘cache poisoning’, o envenenamiento de caché.
11 2 0 K 107
11 2 0 K 107
3 meneos
 

La escasez de la privacidad en Internet

Un ejemplo de como cada vez más nos estamos quedando sin Libertad.
2 1 5 K -42
2 1 5 K -42
6 meneos
 

Usan los servidores del Observatorio tecnológico del Ministerio de Educación para hacer Phishing

Esto lo demuestra la intromisión en unos de sus servidores por un "hacker". Pero si esto ya de por si es grave, es peor que sus servidores se utilicen para hospedar fraudes online con un clásico phishing a clientes PayPal. Si lamentables y reprochables son este tipo de intromisiones, es díficil de justificar por parte del Gobierno que gasta mucho dinero en Seguridad informática que permita este tipo de situaciones una y otra vez.
5 1 1 K 37
5 1 1 K 37
9 meneos
 

Web Security: Are You Part Of The Problem? [ENG]

La gente de SmashingMagazine analizan un informe con las vulnerabilidades en aplicaciones/sitios web más explotadas en el 2009, y analizan las formas de protegerse ante los ataques más comunes.
6 meneos
 

Top 10 Técnicas de Seguridad Web en el 2009

[C&P] Constantemente salen nuevas técnicas de seguridad web, pero muchas veces estas son dejadas en el olvido en blogs y papers poco visitados/descargados, la finalidad de este top, es dar a conocer estas nuevas tecnicas, para poder tenerlas en cuenta a la hora de testear o programar una aplicación web. El TOP 10 de Tenicas en Seguridad Web del 2009 es: (en inglés) Vía: www.dragonjar.org/top-10-tecnicas-de-seguridad-web-en-el-2009.xhtml (en español)
7 meneos
 

Auditar la seguridad de la configuración del balanceo de carga de servidores Web

Para poder hacer frente al tráfico Web muchas veces los administradores de servidores Web tienen que implementar balanceadores de carga. Los balanceadores de carga ocultan muchos servidores web verdaderos detrás de una IP virtual. Reciben peticiones HTTP y las dirigen a los servidores web para compartir el tráfico entre ellos. La herramienta Halberd (halberd.superadditive.com) permite descubrir los servidores que se encuentras detrás del balanceador de carga y auditar la seguridad de la configuración.
6 meneos
 

Usos fraudulentos de twitter

Twitter, con más de 44 millones de usuarios únicos es un jugoso canal donde convive todo un ecosistema de invididuos y organizaciones dedicadas al fraude online. Es de interés resaltar algunos de los usos fraudulentos de twitter.
3 meneos
 

Nuevo sistema de seguridad captcha

Día a día tantos los sistemas como quienes los utilizamos avanzan, hace años se pensó que un robot no podría leer una imagen alfanumérica, y no solo eso, sino que la actualidad es capaz de distinguir cualquier imagen...
2 1 5 K -47
2 1 5 K -47
335 meneos
 
Nadie pudo ver a Mr. Bean

Nadie pudo ver a Mr. Bean

Nadie pudo ver a Mr. Bean en la página oficial En una entrevista con ELMUNDO.es, Juan María Calvo, responsable de contenidos de la página reitera que nadie violó la página.
199 136 10 K 668
199 136 10 K 668
5 meneos
 

El programador de eu2010 [humor]  

Confesión en vídeo del programador de la web eu2010 del gobierno. No se a quién se me da un aire.
4 1 7 K -35
4 1 7 K -35
9 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

¿Son verdaderamente eficaces los acortadores de URLs? ¿O son peligrosos?

"Seguramente, y ya a pasado en Twitter y en diferentes sitios, las gentes maleficas de internet, usan estos servicios, haciendo que la gente se piense que se dirigen a un sitio web con un cierto contenido sin ningún tipo de riesgo, pero en realidad, ese enlace nos dirige a una página con algún virus o un keylogger, por ejemplo."
7 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

Los 10 dominios más peligrosos de la web del 2009

La firma McAfee ha presentado su reporte de los dominios más peligrosos del año 2009. Analizando más de 27 millones de sitios.
20 meneos
 

¿Por qué un servidor Windows es menos seguro y rápido que uno Linux?

Sana Security ha realizado unos gráficos de las llamadas al sistema que se generan cuando un Linux con Apache y un Windows con IIS sirven un fichero HTML con una sola imagen. Las imágenes hablan por sí solas.
18 2 8 K 58
18 2 8 K 58
514 meneos
 
"Los datos que antes la KGB obtenía con presión, o tortura, ahora todo el mundo los publica en Facebook."

"Los datos que antes la KGB obtenía con presión, o tortura, ahora todo el mundo los publica en Facebook."

Entrevista a Andreas Weigend, ex jefe científico de Amazon, uno de los referentes mundiales del análisis de datos privados y personales:"La gente no reflexiona lo suficiente sobre el hecho de que todo lo que está en Internet se queda ahí para siempre. Los datos que antes la KGB obtenía con presión, o tortura, ahora todo el mundo los publica en Facebook. Hay que tener cuidado con el uso político, económico y social que un tercero puede hacer con lo que nosotros contamos."
228 286 0 K 678
228 286 0 K 678
1 meneos
 

Los Clientes livianos “Thin Client”. Buscando una tecnología verde. Blog Action Day 2009

Cuando hablamos sobre clientes livianos, nos referimos a pequeñas computadoras con una mínima capacidad de procesamiento y generalmente sin unidades de
1 0 5 K -62
1 0 5 K -62
30 meneos
 

The Pirate Bay en la lista negra de Avast

El conocido antivirus Avast empezó a bloquear el sitio después de su retorno tratándolo como uno con código malicioso y para navegar en él los usuarios tendrán que desactivar el shield de la aplicación.
28 2 2 K 209
28 2 2 K 209
8 meneos
 

Se crean más de 3.500 sitios web al día para difundir malware [ENG]

Según el informe mensual de MessageLabs, al día se crean más de 3500 sitios web dedicados a difundir todo tipo de malware y los peligros que ello conlleva para la seguridad en internet. En español en www.daboweb.com/2009/08/22/se-crean-mas-de-3-500-sitios-web-al-diapara
4 meneos
 

Palm recoge diariamente nuestra localización con su terminal Pre

Palm podría haberse montado su propio sistema Gran Hermano, ya que, después de que un experto investigador (Joey Hess) revisara con detenimiento el código fuente de WebOS (el sistema operativo de los dispositivos Palm), parece que los dispositivos Palm Pre envían regularmente (y sin conocimiento de los usuarios), varios datos personales, lo que resulta realmente preocupante.
8 meneos
 

Cloud computing y servicios web ¿seguros?

La preocupacion está vigente cuando se tratan aspectos del cloud computing relativos al hospedaje de los datos, su regulación y legislación aplicada dependiendo de la localización geográfica de los servidores que sustentan el servicio, así como aspectos relacionados con la integridad, disponibilidad, o recuperación en caso de desastre. Otros de los puntos del cloud computing que suele ser motivo de discusión está relacionado con la privacidad y el anonimato.
10 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

Lo que los niños buscan en Internet

Según la empresa Symantec, los niños no sólo buscan palabras como "juegos" o "dibujos animados". Además de YouTube, sitio ya clásico para el público infantil como punto de referencia para comenzar a navegar, otras palabras como "sexo" o "porno" también están en su "vocabulario 2.0".
10 meneos
 

419 – La industria del fraude online

¿Alguna vez te ha llegado un e-mail prometiéndote millones de dólares a cambio de movilizar cierta cantidad de dinero, que por razones extrañas, pero aparentemente lógicas, no es posible en ciertas condiciones? ¿Alguna vez has recibido un mail donde te comunicaban que habías ganado la lotería? Tanto si te ha llegado uno de estos mails, como si no, siempre es bueno saber qué es realmente lo que hay detrás de todo eso...
12 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

"Un defecto del iPhone abre las puertas a los hackers" (ENG)

"Un defecto de seguridad en los mensaje de texto del iPhone podría dejar abierta la puerta para los piratas informáticos y tomar el control del teléfono, advierten expertos en seguridad. Simplemente mediante el envío de una cadena de mensajes de texto al dueño del aparato sólo con caracteres cuadrados. Estos mensajes contienen por defecto el código de un archivo ejecutable que puede incrustar en la memoria del dispositivo. "Rápidamente uno podrá piratear cualquier iPhone en el mundo... Es aterrador"."
10 2 6 K 53
10 2 6 K 53
7 meneos
 

Ejemplos de google hacking

Ejemplos de google hacking en nuestros servidores. Cuidado con los que mantenemos webs, y tenemos a cargo paginas web .. estar atentos a todos los posibles accesos que el "Gran Hermano de internet" nos guarda en su memoria.
10 meneos
80 clics

Microsoft parchea Windows para evitar la ejecución remota de malware por wifi

La vulnerabilidad catalogada como CVE-2024-300781 y denominada Windows Wi-Fi Driver Remote Code Execution Vulnerability tiene una severidad máxima calificada de "Importante" (8,8 sobre 10). Afecta a Windows 10 y 11 y Windows Server desde 2008 hasta 2022. El problema reside en el driver del adaptador Wi-Fi, que en determinadas circunstancias no valida correctamente la entrada de datos que recibe, lo que facilita la ejecución remota de código.
341 meneos
1834 clics
Apple se niega a pagar a Kaspersky la recompensa por encontrar un grave bug de seguridad

Apple se niega a pagar a Kaspersky la recompensa por encontrar un grave bug de seguridad

En 2023, la popular compañía de antivirus Kaspersky descubrió una gravísima vulnerabilidad del día cero en los iPhone. Según el programa de recompensas de Apple, debería haber cobrado hasta un millón de dólares. Pero Apple no va a pagar, aunque seguramente no es una decisión suya. No hay condiciones: seas un simple usuario o una empresa de seguridad, si el bug es relevante, cobras la recompensa. Esto lo hacen para animar a los hackers a que descubran fallos antes que los ciberdelincuentes, y para evitar que los vendan en la Dark Web.
368 meneos
2168 clics
Detenido un vigilante de seguridad del Comité Olímpico Español por eyacular en las botellas de agua de sus compañeras

Detenido un vigilante de seguridad del Comité Olímpico Español por eyacular en las botellas de agua de sus compañeras

La Policía Nacional ha detenido a un vigilante de seguridad tras ser pillado masturbándose y eyaculando en las botellas metálicas de agua de sus compañeras de trabajo. Mientras se investigaban unos posibles hurtos en los despachos de la entrada de las instalaciones, las cámaras de seguridad mostraron al vigilante, rumano de 67 años que llevaba 16 trabajando en la sede junto a su mujer mediante la empresa Urbisegur
390 meneos
478 clics
El Consejo de Seguridad de la ONU aprueba la resolución de EEUU para un alto el fuego en Gaza

El Consejo de Seguridad de la ONU aprueba la resolución de EEUU para un alto el fuego en Gaza

La resolución ha sido aprobada por 14 votos a favor y la única abstención de Rusia, y supone ya la cuarta aprobada en el Consejo de Seguridad relativa a la guerra en Gaza, aunque las anteriores han quedado en papel mojado al negarse Israel a detener la guerra en el territorio palestino.
174 meneos
1997 clics
Descubiertas extensiones maliciosas en vscode con millones de instalaciones [ENG]

Descubiertas extensiones maliciosas en vscode con millones de instalaciones [ENG]

Un grupo de investigadores israelíes exploró la seguridad del market deVSCode y consiguió "infectar" a más de 100 organizaciones troyanizando una copia del popular tema 'Dracula Official' para incluir código de riesgo. Investigaciones posteriores en el marketplace encontraron miles de extensiones sospechosas con millones de instalaciones.
44 meneos
81 clics
5.400 euros de multa y 18 meses sin carné el autor del atropello mortal de una ciclista

5.400 euros de multa y 18 meses sin carné el autor del atropello mortal de una ciclista

El Juzgado de Instrucción número 2 de Salamanca condenó al conductor responsable del atropello mortal de la ciclista vallisoletana Estela Domínguez a un total de 5.400 euros de multa y a 18 meses de carné. Así, el conductor del camión ha sido condenado a la pena que solicitaba la Fiscalía, con una multa a razón de 10 euros la cuota diaria durante 18 meses, los mismos que estará privado del derecho a conducir, además de pagar las costas judiciales. Antes del juicio, los padres de la joven fallecida fueron indemnizados por el seguro con 218.500€.
2 meneos
26 clics

Cómo crear tu propio navegador web desde cero

¿Alguna vez has pensado en crear tu propio navegador de Internet? Con la cantidad de mala prensa que se están ganando muchos de los navegadores web más populares de hoy en día, especialmente debido a la falta de privacidad, puede que se te haya pasado la idea por la cabeza en algún momento. En el post de hoy vamos a ver cómo crear un navegador web sencillo desde cero con la ayuda de Visual Studio. Se trata de un entorno de desarrollo que nos ayudará a dar forma a nuestra “aplicación casera” sin demasiadas complicaciones, y aunque hay que...
251 meneos
2170 clics
Llegan las multas a hoteles por las estafas a usuarios de Booking

Llegan las multas a hoteles por las estafas a usuarios de Booking

En una reciente resolución, el regulador de privacidad ha multado con 7.000 euros a uno de los hoteles que permitieron que los cibertimadores lo utilizaran como trampolín para atacar a los usuarios de Booking. La AEPD considera que el establecimiento, localizado en Bilbao y perteneciente a la cadena Pillow Hotels, falló al proteger los datos personales de la reclamante y ocultó la brecha de seguridad a los reguladores y a los propios afectados. En este caso la víctima recibió “un mensaje de WhatsApp en el que una persona que se identificaba c
6 meneos
61 clics
Construyendo Tarteso 2.0

Construyendo Tarteso 2.0

Construyendo Tarteso es un Proyecto de la Agencia Estatal de Investigación dentro del Plan Estatal I+D+i del Ministerio de Ciencia e Innovación. El objetivo principal es caracterizar la cultura material tartésica a través del análisis arquitectónico de los grandes edificios de adobe excavados en las últimas décadas.
373 meneos
2232 clics
La multinacional andaluza que dijo haber “bloqueado” un ciberataque tiene los datos de su plantilla en la 'dark web'

La multinacional andaluza que dijo haber “bloqueado” un ciberataque tiene los datos de su plantilla en la 'dark web'

Los trabajadores de Ayesa denuncian que la empresa no les ha explicado la situación hasta que han visto todos sus datos publicados por ciberdelincuentes.
8 meneos
75 clics
Efecto Weber, el fenómeno por el que las nuevas vacunas presentan más efectos adversos

Efecto Weber, el fenómeno por el que las nuevas vacunas presentan más efectos adversos

Cada vez se conoce más sobre los efectos adversos de las vacunas y los fármacos. Por este motivo, cada vez son más las reacciones que se notifican. Este es el resultado de lo que se conoce como efecto Weber, "un fenómeno bien documentado que consiste en que el número de notificaciones de reacciones adversas tras la vacunación aumenta cuando se introduce un fármaco o vacuna nuevo en el mercado". Así lo explica el divulgador científico @christianperez en X.
30 meneos
74 clics
"Albóndiga humana, huérfano": la Guardia Civil recibe dos denuncias de un niño por el acoso que sufre con solo doce años

"Albóndiga humana, huérfano": la Guardia Civil recibe dos denuncias de un niño por el acoso que sufre con solo doce años

Trinidad González ha presentado dos denuncias ante la Guardia Civil por el acoso que sufre su hijo en el IES EL Doctoral, en Gran Canaria. Recibe insultos como "niño gordo, huérfano o puta albóndiga" y ha presentado incluso un parte de lesiones ante la Guardia Civil
12 meneos
30 clics
Una supuesta filtración de datos en Heineken afecta a 9.000 empleados

Una supuesta filtración de datos en Heineken afecta a 9.000 empleados

El actor de amenazas 888 habría accedido a información de números de identidad, emails y roles de los trabajadores.
26 meneos
51 clics
El nuevo reactor finés OL3 fuera de servicio por un fallo en una turbina

El nuevo reactor finés OL3 fuera de servicio por un fallo en una turbina

La causa del problema está siendo investigada por el TVO pero se ha insistido en que no ha habido peligro nuclear. Olkiluoto 3 ha suspendido la producción de electricidad en un nuevo problema que se suma a los 14 años de retrasos en su puesta en funcionamiento
28 meneos
182 clics
El Autista que Hackeó 3,4 BILLONES de la Dark Web [Lord Draugr]

El Autista que Hackeó 3,4 BILLONES de la Dark Web [Lord Draugr]

El Autista que Hackeó 3,4 BILLONES de la Dark Web pero Hacienda... Historia de James Zhong, quien cometió un fraude electrónico al robar 50.000 Bitcoin de Silk Road, y durante los siguientes 10 años logró ocultar lo que había hecho y cómo obtuvo su fortuna.
14 meneos
187 clics
Toyota, Mazda y Yamaha suspenden seis modelos por fraude en pruebas de seguridad

Toyota, Mazda y Yamaha suspenden seis modelos por fraude en pruebas de seguridad

Según el ministerio, Toyota, Mazda y Yamaha confirmaron que se han producido trampas en la producción de vehículos que aún se fabrican. El ministerio ha ordenado a estas empresas suspender los envíos de modelos específicos hasta que confirme que cumplen con los estándares de calidad. El ministerio llevará a cabo una inspección in situ de Toyota este martes. Seguirán las inspecciones de otras cuatro empresas.
281 meneos
1107 clics
Envío erróneo o controvertido, por favor lee los comentarios.
Así se convirtió China en un país seguro

Así se convirtió China en un país seguro  

Una de las claves ha consistido en atacar al núcleo de las mafias y las organizaciones criminales luchando al mismo tiempo contra la corrupción. No en vano, a menudo dichas bandas tienen lazos con empresarios y oficiales corruptos, de manera que si no se elimina la raíz del problema es difícil librarse de muchas actividades delictivas
130 151 22 K 556 ocio
130 151 22 K 556 ocio
11 meneos
212 clics

Black Basta publica los datos robados a Ayesa en la dark web

Black Basta cumplió su amenaza y ya están disponibles en su blog de la dark web los 4,5 terabytes de datos que sustrajo a finales de abril de la multinacional sevillana de consultoría e ingeniería Ayesa.
25 meneos
75 clics

Chrome comienza a limitar los bloqueadores de publicidad [ENG]

Si por alguna razón todavía estás usando Chrome o alguno de los navegadores que ponen un sombrerito sobre Chrome y dicen ser un navegador distinto, la hora en la que vas a tener que considerar cambiar a la única alternativa real - Firefox - se está acercando. Ayer, Google anuncio que el final de Manifest V2 ya está aquí (3 de Junio).
281 meneos
2842 clics

Santander, Telefónica, Iberdrola, DGT ¿Quién será?  

El Banco Santander sufre un ciberataque, Telefónica investiga el posible robo y filtración de datos de clientes y empleados, Iberdrola sufre un robo de datos y la DGT sube un gigantesco hackeo de 34 millones de conductores.
185 meneos
2557 clics
Alerta por la presencia de bacterias de listeria en sobres de salmón ahumado

Alerta por la presencia de bacterias de listeria en sobres de salmón ahumado

La Agencia Española de Seguridad Alimentaria y Nutrición (ASEAN) ha comunicado la presencia de Listeria monocytogenes en salmón ahumado en distintas presentaciones y distintas marcas cuyos lotes empiezan por 30A4. La distribución inicial ha sido a las comunidades autónomas de Andalucía, Castilla-La Mancha y Región de Murcia, si bien no es descartable que puedan existir redistribuciones a otras comunidades autónomas
597 meneos
3290 clics
Agujero masivo en la DGT: ponen a la venta todos los datos de 34 millones de conductores

Agujero masivo en la DGT: ponen a la venta todos los datos de 34 millones de conductores

Ciberdelincuentes han hackeado los sistemas de la DGT y puesto a la venta millones de datos de conductores y sus vehículos. Entre los datos filtrados estarían matrícula, tipo, marca y modelo del vehículo, nombre, domicilio y población del titular y los datos del seguro en vigor.
21 meneos
53 clics

La Guardia Civil investiga la venta de los datos de millones de conductores españoles y sus vehículos

El Grupo de Investigación y Análisis de Tráfico (GIAT) de la Guardia Civil lleva días investigando un posible ciberataque a la base de datos de conductores de la Dirección General de Tráfico (DGT) después de que saltaran las alarmas de que el organismo podría haber sido víctima de ciberdelincuentes.
4 meneos
26 clics
Por qué no nos ponemos el cinturón de seguridad: Un análisis de riesgos y comportamientos

Por qué no nos ponemos el cinturón de seguridad: Un análisis de riesgos y comportamientos

Nadie rechazaría un salvavidas en un naufragio, pero aún hay personas que renuncian voluntariamente al único elemento de seguridad que puede salvarles la vida en un siniestro vial: el cinturón de seguridad. No utilizar este dispositivo es uno de los principales factores de riesgo de muerte y lesiones en caso de accidente, según la Organización Mundial de la Salud (OMS).
19 meneos
60 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear
El Gobierno aprueba el seguro obligatorio para patinetes eléctricos. Para antes de 2026 quieren todo registrado

El Gobierno aprueba el seguro obligatorio para patinetes eléctricos. Para antes de 2026 quieren todo registrado

Llevamos años discutiendo esta posibilidad y finalmente el Gobierno ha dado el paso adelante para hacerlo oficial. El seguro para patinetes eléctricos será obligatorio. Así se ha aprobado esta semana en Consejo de Ministros. Por el momento se trata del Proyecto de Ley de Seguros de Automóviles, una norma que necesitará la aprobación del Congreso y el Senado para materializarse y que previsiblemente no entre en vigor hasta 2026, pero que ya ha sido redactado por su puesta en marcha.

menéame