Las contraseñas son como la ropa interor, no puedes dejar que nadie la vea, debes cambiarla regularmente y no debes compartirla con extraños, Chris Pirillo.

Detecta problemas de seguridad en tu sitio web

Después de solicitar la inclusión de un archivo de texto en la raiz de nuestro sitio web, ZeroDayScan realiza una serie de análisis que pretenden detectar problemas de seguridad de varios tipos, desde archivos y directorios ocultos hasta problemas de SQL injection o ataques Cross Site Scripting (XSS).

Implementación y explotación de Servicios Web

Ante todo mil disculpas por dar tan pocas señales de vida, últimamente estoy muy liado con varios proyectos y mi trabajo. Hoy Pepelux no trae un artículo bastante bueno sobre explotación de servicios web. A parte de la versión en HTML que podéis leer desde su blog, también podéis descargaros el artículo en PDF para llevároslo a cualquier sitio y leer en vuestro ratos libres, de verdad que lo recomiendo.

San Valentín cibernético

Ya que viene San Valentín, otro entre muchos engañabobos del comercio y el consumismo, ahora se une el robo de identidad a través de xploits. Hoy al consultar mi correo personal de noveria (no sé exactamente porque a veces me llega correo basura, ya que solo esta publicado en la web de noveria y ofuscado con CSS) pues me encuentro con lo siguiente.

Gmail implementa https por defecto

Desde hace unos día gmail esta modificando su configuración, la opción de conexión segura pasa a ser la predeterminada tras haber solventado los problemas de ralentización que implica el uso del protocolo https. De se este modo se crea una navegación segura entre el navegador y los servidores de Gmail, evitando así que nos pillen desprevenidos en una conexión pública y por lo tanto nuestra contraseña no se vea comprometida.

Análisis de seguridad y optimización en apache

apache_display

Voy a presentaros en este artículo las nociones de seguridad y otros conceptos necesarios para una buena compresión de seguridad y análisis sobre apache. De este modo vamos aumentar el nivel de seguridad del servicio, tratando de ofrecer al supuesto atacante tantas barreras como nos sea posible, de este modo tendrá menos probabilidades de conseguir su objetivo.

Para evitar todo tipo de vulnerabilidades a nivel del servicio la mejor solución es estar siempre al día, es decir, tener instalada siempre la última versión del software y sus módulos, o asegurarse de haber aplicados los parches a cada uno de los bugs que se han ido descubriendo.