0-Day permite ejecución remota en Struts

Hace algunos meses Struts anunció una vulnerabilidad de seguridad S2-020 que permite la manipulación de ClassLoader y que podría utilizarse para obtener la ejecución remota de código en ciertos servidores de aplicaciones, como Tomcat 8.
 
La solución para esta vulnerabilidad fue prohibir los parámetros que cumplan con la siguiente regex (.*\.|^).

Ataque de DDoS volvió miles de computadoras en zombis

Un ataque DDoS (Denegación de Servicio Distribuido) recientemente descubierto ha sido culpable de convertir  22 mil computadoras de usuarios desprevenidos en máquinas zombis, facilitando así los ataques.

¿Cómo seguir utilizando Windows XP de forma segura?

Si tienes un ordenador gobernado por Windows XP y de momento no piensas actualizarlo, deberías extremar las precauciones frente a los ataques de ciberdelincuencia. Kaspersky Lab nos deja cinco consejos para limitar los riesgos.

Falso Antivirus De Pago Descargado 10000 Veces de la Google Play Store

Se ha identificado un caso de un falso  antivirus con mas de 10000 descargas  en la Google Play Store que aparte de ser falso, tiene costo para el usuario.
 
Para la mayoría de nosotros es muy importante la seguridad de nuestro dispositivo al igual que la seguridad de la información, por eso es que existen un sin fin de soluciones para este fin.

¿Qué es Heartbleed y qué podemos hacer frente a él?

Es posible que lleves desde ayer oyendo hablar de Heartbleed  y todavía no tengas muy claro qué es y en qué te puede afectar.

Las comunicaciones de los principales servicios de Internet: correo web; redes sociales; banca online… van cifradas con el propósito de proteger los datos que intercambiamos (bancarios, contraseñas, etc..).  Algunos de estos servicios utilizan una librería OpenSSL, para el cifrado de las comunicaciones. Es en esta librería donde se ha encontrado el fallo de seguridad.

Páginas

Suscribirse a CSIRT RSS