Category Archives: seguridad

WebAuthn, aprobado el estándar para terminar con las contraseñas en Internet

El W3C –World Wide Web Consortium- ha declarado, como estándar web oficial, la API de autenticación online WebAuth. Se anunció originalmente en febrero del año 2016, por parte de la W3C y de la FIDO Alliance. Se trata ahora de un estándar abierto … Read the rest of this entry

Share
Filed in autenticacion, contraseña, navegadores, seguridad, tools, webs | Comment Now

Está disponible la versión 2019.1 de Kali Linux

En el día de ayer, Offensive Security lanzó una nueva versión de Kali Linux. Hablamos de la 2019.1, correspondiente a febrero de 2019. ¿Qué trae de nuevo esta actualización?

Share
Filed in info, linux, OS, pentest, seguridad, tools, updates | Comment Now

Nuevas vulnerabilidades en redes móviles 4G y 5G

Un grupo de investigadores universitarios han descubierto nuevas vulnerabilidades en las redes de telefonía 4G y 5G que podría permitir a un atacante remoto evadir las protecciones de seguridad implementadas en dichos protocolos. A continuación se describen los tres ataques … Read the rest of this entry

Share
Filed in aprendizaje, concienciar, datos, moviles, protocolos, redes móviles, seguridad, trafico | Comment Now

Descifrar y manipular tráfico de WhatsApp

Hace unos meses, unos investigadores de Check Point publicaron información sobre una serie de vulnerabilidades que habían descubierto en WhatsApp, a las que acuñaron bajo el nombre de “FakesApp”. Hemos visto en el pasado otras vulnerabilidades que generaron revuelo, tanto para WhatsApp como para … Read the rest of this entry

Share
Filed in aprendizaje, chat, forense, redes sociales, robo, seguridad | Comment Now

Máxima eficacia en la configuración de un firewall

Un firewall es la primera línea de defensa contra amenazas a la seguridad; no obstante, el simple hecho de agregar dispositivos de firewall a su red, de ninguna forma garantiza su seguridad.

Share
Filed in aprendizaje, firewall, hardening, manuales, protocolos, redes, seguridad | Comment Now

Múltiples clientes RDP vulnerables a ejecución remota de código

Un servidor malicioso sería capaz de ejecutar código en 3 de los principales clientes RDP: FreeRDP, rdesktop y mstsc.exe (el cliente de serie de Microsoft). No existe un parche para este último. RDP (Remote Desktop Protocol) es un popular protocolo … Read the rest of this entry

Share
Filed in bugs, linux, protocolos, remoto, seguridad, windows | Comment Now

Extensión de Chrome alerta al usuario cuando su contraseña fue filtrada

Luego de que a mediados de enero saliera a la luz que cerca de 773 millones de direcciones de correo únicas y más de 20 millones de contraseñas habían sido filtradas como parte de un paquete denominado Collection#1 a través de MEGA … Read the rest of this entry

Share
Filed in aprendizaje, concienciar, contraseña, navegadores, seguridad, tools | Comment Now

RCE en dispositivos Android al visualizar una imagen PNG

Un atacante remoto podría ejecutar código en dispositivos Android si el usuario visualizara una imagen PNG especialmente manipulada. Esto es debido a nuevas vulnerabilidades descubiertas y publicadas en el ‘Android Security Bulletin‘ de febrero. Son varias las vulnerabilidades descubiertas e incluidas en … Read the rest of this entry

Share
Filed in android, bugs, moviles, seguridad | Comment Now

Google publicó test de phishing para que usuarios aprendan a reconocer correos fraudulentos

La compañía publicó un test para poner a prueba la capacidad de los usuarios de reconocer correos maliciosos que buscan engañarlos para robar información personal y financiera. El phishing es la estafa digital más común y sigue vigente. Seguramente, todos en algún momento … Read the rest of this entry

Share
Filed in aprendizaje, correo, ing. social, phishing, seguridad, test | Comment Now

Exploits públicos para routers Cisco (Parchea ahora!)

Investigadores de seguridad han observado exploraciones continuas de Internet e intentos de explotación contra routers VPN WAN Cisco RV320 y RV325, dos modelos muy populares entre los proveedores de servicios de Internet y las grandes empresas. Los ataques comenzaron el viernes 25 de enero, luego de … Read the rest of this entry

Share
Filed in bugs, cisco, routers, seguridad, updates | Comment Now