Esta mañana la revista digital Infoworld publicó un artículo llamado What to do if your public cloud is hacked en el cuál intentan dar una serie de consejos a la hora de sufrir un ataque informático sobre una instancia virtual en un proveedor de nube pública. El autor, da un terrible consejo como primera acción a desarrollar, Do […]
Blog
Drupal Core – Múltiples Vulnerabilidade
Descripción: Drupal es un software de gestión de contenidos, el cual se utiliza para muchos de los sitios web y aplicaciones. Se han descubierto múltiples vulnerabilidades en los módulos centrales de Drupal, de los cuales el más severo podría resultar en la ejecución remota de código. Los detalles de las vulnerabilidades son los siguientes: Existe […]
Mamba ransomware con DiskCryptor
Hoy 9 de agosto de 2017, el equipo de kaspersky informó acerca de la reaparición del ransomware conocido como mamba, este ransomware apareció en septiembre de 2016 afectando máquinas de una compañía energética en Brasil. Ahora se tiene conocimiento del ataque realizado en ciudades como Brasil y Arabia Saudita. El principal problema del ransomware mamba […]
Recomendaciones “anti-ransomware” para
Con la aparición de nuevas variantes de ransomware como WannaCry y Petya, han incrementado los riesgos de perder información crítica debido al cifrado casi que irreversible realizado por amenazas emergentes. Hemos escuchado acerca de varios casos de empresas que aún teniendo sus plataformas en proveedores de servicios en la nube, específicamente Infraestructura como Servicio (IaaS) […]
Petya otro ransomware que se propaga po...
Petya es una variante de ransomware que apareció fugazmente en el 2016, hoy varias organizaciones se han visto afectadas por este ransomware el cuál se ha potenciado utilizando la vulnerabilidad sobre el procolo de recursos compartidos (SAMBA), es decir el mismo modo de operación que el ransomware del pasado 12 de mayo conocido como WannaCry. […]
Cambiar o no mi contraseña, esa es la c
En la actualidad, se define al usuario como el eslabón más débil en el ciclo de vida de la seguridad debido a que somos fácilmente influenciables y predecibles, lo cual crea grandes oportunidades para los atacantes de vulnerar la seguridad a través de la explotación del factor humano. Con la finalidad de mitigar este tipo de […]
Custom HTTP Response Header
Descripción: Content Security Policy (CSP) es una capa de seguridad adicional que ayuda a prevenir y mitigar algunos tipos de ataque, como Cross Site Scripting (XSS) y ataques de Inyección de Datos. Estos ataques son usados con diversos propósitos, desde robar información hasta desfiguración de sitios o distribución de malware. Configuración en IIS Internet Information […]
CVE-2017-7494 Ejecución remota de códig
Descripción: SAMBA es un protocolo utilizado para crear servidores de archivos o carpetas compartidas en ambientes linux, el cuál es compatible con entornos Microsoft. Todas las versiones de SAMBA desde la 3.5.0 son vulnerables a ejecución remota de código, esta vulnerabilidad puede ser explotada cuando un atacante carga un archivo malicioso a una carpeta compartida con […]
SQL Injection Vulnerability in Joomla 3...
Descripción: La versión de Joomla 3.7.0 cuenta con un componente llamado com_fields el cual permite una Inyección de SQL sobre la URL http:/joomla3.7.test/index.php?option=com_fields&view=fields&layout=modal Este componente vulnerable es de acceso público, lo que significa que este problema puede ser explotado por cualquier persona malintencionada que visite su sitio. Dada la naturaleza de los ataques de Inyección […]
Web Application Potentially Vulnerable ...
Descripción: El servidor no devolvió un encabezado X-Frame-Options, lo que significa que este sitio web podría estar en riesgo de un ataque clickjacking. Clickjacking es un ataque que engaña a un usuario web para hacer clic en un botón, un enlace o una imagen, etc. ya que superpone la página web con un iframe (elemento […]
