RangeAmp: una técnica de ataque a prueba de CDNs

¿Puede un CDN volverse en contra de los sitios a los que da servicio? RangeAmp es la muestra de que sí, y aunque hasta el momento solo era una prueba de concepto desarrollada por un equipo de investigación y que permanecía en el anonimato, el trabajo realizado por un equipo de expertos de varias universidades […]

La entrada RangeAmp: una técnica de ataque a prueba de CDNs es original de MuySeguridad. Seguridad informática.

Open Source: ¿realmente es más seguro?

Si hay una discusión dentro del mundo del software, capaz de rivalizar con el enfrentamiento social que suscita la tortilla de patata con o sin cebolla, es si el software libre (open source) es más o menos seguro que los desarrollos propietarios. Y no es una discusión sencilla, ni en la que sea recomendable adoptar […]

La entrada Open Source: ¿realmente es más seguro? es original de MuySeguridad. Seguridad informática.

Gobiernodimision: manual ilustrado de malas prácticas

Gobiernodimision, sin entrar en una lectura política, es un ejemplo perfecto de implementación chapucera de una web y una tienda online. Veamos las razones.

La entrada Gobiernodimision: manual ilustrado de malas prácticas es original de MuySeguridad. Seguridad informática.

El 70% de las vulnerabilidades de Chrome están relacionados con la gestión de la memoria

Ingenieros de Google han analizado los mayores errores de seguridad en Chrome reparados en la rama estable del navegador desde 2015 obteniendo conclusiones interesantes: la mayoría están relacionadas con la administración de la memoria. En concreto, el 70% de las 912 vulnerabilidades de Chrome analizadas y calificadas como de gravedad «crítica» o «alta», están relacionadas […]

La entrada El 70% de las vulnerabilidades de Chrome están relacionados con la gestión de la memoria es original de MuySeguridad. Seguridad informática.

Mitsubishi, un ciberataque y el prototipo de un misíl

Mitsubishi, aunque para muchas personas sea sinónimo de electrónica, vehículos y electrodomésticos, tiene todavía muchas más ramas de actividad empresarial. Entre ellas y, claro, en relación directa con esta noticia, contratista del gobierno japonés en materia de defensa. Y es en este contexto en el que, como informa hoy Associated Press, el gobierno nipón ha […]

La entrada Mitsubishi, un ciberataque y el prototipo de un misíl es original de MuySeguridad. Seguridad informática.

Ragnar Locker, ahora «escondido» en máquinas virtuales

Hace solo unas semanas hablamos del ataque llevado a cabo con Ragnar Locker, y que había puesto entre la espada y la pared a la eléctrica portuguesa EDP, un patógeno que, pese a ser bastante reciente (fue identificado en diciembre del pasado 2019), ya ha golpeado con fuerza y ha logrado enorme popularidad a partir […]

La entrada Ragnar Locker, ahora «escondido» en máquinas virtuales es original de MuySeguridad. Seguridad informática.