Categoría: hacking
-
Buenas prácticas de desarrollo seguro: A8 – Deserialización insegura
Estos defectos ocurren cuando una aplicación recibe objetos serializados dañinos y estos pueden ser manipulados por el atacante para realizar ataques de repetición, inyecciones o modificar sus privilegios de ejecución. En el peor de los casos, la deserialización insegura puede conducir a la ejecución remota de código en el servidor.
-
Buenas prácticas de desarrollo seguro: A7 – Secuencia de comandos en sitios cruzados (XSS)
La vulnerabilidad por XSS es la segunda más frecuente en el Top 10, la encontramos en muchas aplicaciones web. XSS es un vector de ataque que puede ser utilizado para robar información delicada, secuestrar sesiones de usuario, y comprometer el navegador, comprometiendo la integridad del sistema. Utiliza, en parte, la ingeniería social aprovechándose de la confianza…
-
¿Sabes lo que es un Malware?
En la siguiente cápsula, nuestra Security Researcher Daniela Carmona, nos explica qué es un Malware, los tipos que existen y los cuidados que debemos tener.
-
¡Cuidado con el VISHING!
El Vishing, al igual que el Phishing, es una práctica fraudulenta que busca obtener información personal. Por lo general, el atacante se hace pasar por un trabajador de una compañía real, o crea un speech que intenta persuadir a la víctima.
-
Buenas Prácticas de Desarrollo Seguro: A6 – Configuración de seguridad incorrecta
Los problemas de configuración o configuraciones por defecto pueden comprometer un sistema completo. Es importante configurar de forma personalizada los componentes que se utilizan y evitar usar configuraciones genéricas.
-
Nuevas vulnerabilidades en router D-Link permiten tomar control remoto del dispositivo
El equipo de investigación de NIVEL4 ha descubierto diversas vulnerabilidades que afectan a un modelo específico de routers D-Link. Las vulnerabilidades permiten tomar control remoto del dispositivo con privilegios de administrador.
-
Buenas prácticas de desarrollo seguro: A5 Pérdida de Control de Acceso
El control de acceso (o autorización) determina qué usuarios se comunican con qué sistemas y recursos dentro de su empresa. Cuando se pierde el control de acceso, cualquiera puede enviar solicitudes a sus aplicaciones de red. Esta pérdida significa que el acceso no autorizado a la funcionalidad y los recursos del sistema ha creado una…
-
Es posible: Interceptación y espionaje en Whatsapp y Telegram
En el marco de la DragonJar Conference, el argentino Marcelo Romero expuso una vulnerabilidad en servicios de mensajería instantánea que permite interceptar mensajes en tiempo real y obtener datos privados.
-
Buenas prácticas de desarrollo seguro: A4 Entidades externas XML
Esta semana analizamos el cuarto punto del OWASP TOP 10: Entidades externas XML. Estas entidades pueden significar una amenaza, ya que se pueden utilizar para revelar archivos, escanear puertos de LAN, realizar ataques DoS, entre otros.
-
Buenas prácticas de desarrollo seguro: A3 Exposición de datos sensibles
En nuestro post semanal de prácticas de desarrollo seguro, del OWASP Top 10, hablaremos del tercer punto: Exposición de datos sensibles, los que muchas aplicaciones web y APIs no protegen adecuadamente. Los atacantes buscan información bancaria, de salud, datos de identificación personal y contraseñas y ¡es tu deber como desarrollador proteger esos datos!
Debe estar conectado para enviar un comentario.