Archive

Vulnerabilidades

Browsing

¿Qué es una vulnerabilidad de cadena de formato? El error conocido como la cadena de formato defectuosa, o simplemente "Format String" en jerga técnica, aparece como un defecto de seguridad en el desarrollo de software. El origen de esta falla yace en la negligencia de la gestión correcta de la entrada de datos durante el proceso de codificación. A través de esta puerta abierta, un intruso puede insertar un código no autorizado, interrumpir el rendimiento…

Definición de ciberocupación El fenómeno llamado "Cybersquatting", también conocido como "ocupación cibernética", es una práctica ilícita que implica la usurpación y venta no autorizada de nombres de dominio en la web. Este acto, proveniente de esferas de ciberdelincuencia, busca usurpar los beneficios y la fama de marcas reconocidas, dañando su reputación. Diversos países han implementado leyes para penalizar estas acciones. Análisis de la ocupación cibernética Los actores detrás del Cybersquatting ven oportunidades en la tendencia…

¿Qué son las fallas de la lógica empresarial? Las fallas de lógica empresarial, también conocidas como defectos de lógica empresarial, son errores en el diseño de un sistema o proceso que permiten a los usuarios realizar acciones que no deberían ser posibles. Estos errores no son el resultado de un código defectuoso o de un fallo en la seguridad del sistema, sino de un diseño defectuoso que no tiene en cuenta todas las posibles formas…

Descripción general del sistema de puntuación de vulnerabilidad común El marco de referencia para la calificación de fragilidades comunes en sistemas informáticos, mejor conocido bajo la sigla CVSS (Common Vulnerability Scoring System), es un recurso estándar y sin costo empleado para determinar el grado de severidad de amenazas de seguridad en informática. Su principal propósito es brindar asistencia a las instituciones en el establecimiento de prioridades de riesgos y en sincronizar sus medidas de reacción.…

Una descripción general de la vulnerabilidad de IDOR La falla de seguridad denominada IDOR (Identificador Directo a Objetos no Protegidos) se refiere a una situación en la que un programador deja, de manera inadvertida, un vínculo expuesto a un componente interno de un software. Estos componentes pueden variar desde archivos individuales y directorios, hasta claves útiles de la base de información. En resumen, esto podría conceder a un pirata informático la capacidad de modificar y…

Definición de gusano informático El término "Gusano Informático", también conocido por su nombre en inglés "Computer Worm", identifica a un subtipo particular de malware. Su atributo más sobresaliente es su propiedad de autodistribución, liberándose de la restricción común de vinculación a un programa o soporte de datos. Este malware inusual no necesita de ninguna acción humana para dispararse y empezar a diseminarse. Si se introduce en un sistema, tiene la capacidad de duplicarse a sí…