Skip to main content

Detección y mitigación de Spectre y Mel

Hace un par de días se informó de las vulnerabilidades que afectan los procesadores Intel, AMD y ARM, en este artículo se describe cómo validar si un computador o servidor con sistema operativo Linux es vulnerable y las medidas de remediación. Las vulnerabilidades a remediar corresponden a: CVE-2017-5715 CVE-2017-5753 CVE-2017-5754 Información Es importante tener presente […]

Vulnerabilidad MacOS en el controlador ...

Descripción: El día 31 de diciembre de 2017 el investigador con seudónimo Siguza publicó una vulnerabilidad presentada en el controlador del kernel IOHIDFamily del Sistema Operativo MacOS, el cual afecta todas las versiones del sistema operativo desde el 2002, esta falla se ejecuta mediante acceso físico y permite escalar privilegios locales (LPE) otorgando así acceso de […]

Custom HTTP Response Header

Descripción: Content Security Policy (CSP) es una capa de seguridad adicional que ayuda a prevenir y mitigar algunos tipos de ataque, como Cross Site Scripting (XSS) y ataques de Inyección de Datos. Estos ataques son usados con diversos propósitos, desde robar información hasta desfiguración de sitios o distribución de malware. Configuración en IIS Internet Information […]