Tag de entradas ‘seguridad web’
RIPS, análisis estático de PHP
Jueves, marzo 29th, 2012
PHP es el lenguaje de programación más popular en la web pero también tienen una gran cantidad de riesgos de seguridad cuando los datos suministrados por el usuario no se manejan cuidado. Estas vulnerabilidades pueden dar lugar a fugas de datos o incluso el compromiso del servidor. Durante 2009, el 30% de todas las vulnerabilidades encontradas en las aplicaciones web estaban relacionados con PHP
Fotos:
Ver original:
RIPS, análisis estático de PHP
Tags: Herramientas, penetration test, programación segura, seguridad web
Escrito en destacadas, varios | Comentarios desactivados
Funciones inseguras en lenguajes de programación
Domingo, marzo 25th, 2012
Este documento “Integrating Software Security Into The SDLC” publicado por ISC2 incluye una lista de bibliotecas y funciones que no deberían usarse durante el desarrollo de aplicaciones ya que sus llamadas podría ser utilizadas para dañar sistemas, si no se han validado y programado cuidadosamente. Se listan función sin protección en varios lenguajes de programación (C/C++, ASP/.NET, Java, Perl, PHP, Python y ColdFusion) y la lista puede ser utilizada como punto de partida por los… Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Fotos:
Leer mas:
Funciones inseguras en lenguajes de programación
Tags: exclusivo, programación segura, seguridad web
Escrito en destacadas, varios | Comentarios desactivados
Más de la mitad del tráfico web es generado por robots dañinos
Domingo, marzo 18th, 2012
La empresa Incapsula especializada en seguridad en la nube ha lanzado recientemente un informe que indica que los usuarios reales generan apenas el 49% del total del tráfico web , mientras que el resto es generado por ordenadores que tienen en la mayoría de los casos intenciones dañinas. Como se puede ver en el gráfico, además de superarse la mitad en tráfico no generado por humanos, el 31% tiene como principal objetivo dañar la web. Para recolectar esta información la empresa hizo un..
Fotos:
Continua aqui:
Más de la mitad del tráfico web es generado por robots dañinos
Tags: informes, seguridad web
Escrito en destacadas, principal, varios | Comentarios desactivados
Herramientas de pentesting para análisis web
Martes, marzo 13th, 2012
RootCon ha publicado una lista y una introducción de las 35 herramientas más conocidas para realizar análisis de sitios web, vulnerabilidades XSS, XQL Injection, CRLF ejecución de código, Directory Traversal, File Inclusion, etc. 1. w3af 2
Fotos:
Ver original:
Herramientas de pentesting para análisis web
Tags: penetration test, seguridad web, sql injection, Xss
Escrito en destacadas, varios | Comentarios desactivados
Campaña de Antivirus fraudulento infecta a más de 200.000 páginas web
Viernes, marzo 9th, 2012
Investigadores de Websense han detectado una extensa campaña de antivirus falso (rogue) que afecta a más de 200.000 páginas web y cerca de 30.000 anfitriones web únicos. El ataque ha infectado un gran número de sitios web con varias versiones de WordPress instalado. Cuando una víctima visita uno de los sitios infectados es redirigido a un sitio que aloja un falso antivirus
Fotos:
Continua aqui:
Campaña de Antivirus fraudulento infecta a más de 200.000 páginas web
Tags: exclusivo, seguridad web, vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados
La CNRT revela la identidad de los denunciantes con permisos de Administrador
Miércoles, marzo 7th, 2012
Cualquier persona puede acceder a la identidad de las personas que denuncian a las empresas de colectivo por ejemplo, en la CNRT, un error , o un sistema a proposito, que da la informaciòn necesesaria para que las empresas identifiquen al denunciante y puedan actuar sobre él. La CNRT (Comision Nacional De Regulacion del Transporte) es un ente autárquico que en el ámbito de la Secretaría de Transporte controla y fiscaliza el transporte terrestre de jurisdicción nacional
Fotos:
Leer mas:
La CNRT revela la identidad de los denunciantes con permisos de Administrador
Tags: exclusivo, fuga información, Gobierno, seguridad web
Escrito en destacadas, varios | Comentarios desactivados






