Archive

Vulnerabilidades

Browsing

Definición de inclusión remota de archivos El campo de la seguridad ciberespacial esconde un vocablo peculiar, RFI (incorporación de ficheros desde lugares remotos). Esta debilidad de seguridad en las aplicaciones en línea se convierte en un riesgo alto ya que permite a los piratas informáticos la oportunidad de introducirse en servidores de terceros e integrar archivos desde una ubicación lejana. Funcionalidad de la falla de seguridad de la incorporación de ficheros desde sitios remotos La…

Cómo funciona el ataque de reinicio de TCP Un ataque de reinicio de TCP, también conocido como ataque RST, es un tipo de amenaza a la seguridad de la red que se aprovecha de una característica del protocolo de control de transmisión (TCP). Para entender cómo funciona este ataque, primero debemos comprender cómo funciona el protocolo TCP. El Protocolo de Control de Transmisión (TCP) El protocolo TCP es uno de los protocolos fundamentales en Internet.…

Bot de especulación de tickets: ¿qué es? Un programa informático denominado Tráfico de Boletos o Bot de Comercio de Boletos, se define como una herramienta automática diseñada para capturar y comprar boletos digitales en cantidades masivas y con gran velocidad. Actores de reventa, comúnmente apodados "acaparadores", se sirven de estos bots para apoderarse de boletos para eventos de alta demanda en cuanto estos aparecen disponibles, normalmente con una rapidez inalcanzable para cualquier persona. ¿Cuál es…

Descripción de la vulnerabilidad La entidad reconocida mundialmente por su enfoque en seguridad cibernética, OWASP, recientemente ha resaltado un riesgo de seguridad etiquetado como A08:2021. Esta brecha de seguridad está interconectada con dificultades en la salvaguarda de componentes software esenciales y la preservación consistente de la calificación de la información en un sistema. Cuando se subestima la importancia de las medidas de seguridad para garantizar la rectitud y fortaleza de la información y software, esta…

¿Qué son las secuencias de comandos entre sitios (XSS)? La implementación de Códigos No Autorizados en Webs Dispares, también conocido por su acrónimo CNAWD (o también denominado Cross-Site Scripting o XSS en inglés), es uno de los peligros perpetuos que pone en riesgo la integridad de los ecosistemas digitales. Los infractores informáticos pueden explotar estas debilidades de protección para sembrar scripts de naturaleza dañina en sitios web de gran afluencia. Esta táctica les proporciona el…

Aquí las medidas de prevención que recomienda la OWASP Confrontando el reto de crear sistemas informáticos exentos de fragilidades, la organización líder en su campo, OWASP, aporta una serie de estrategias proactivas. Estas estrategias están diseñadas para construir cortafuegos defensivos desde los primeros pasos en la elaboración y despliegue del software. 1. Principios esenciales para la creación segura de software Para erradicar por completo la exposición al riesgo en el desarrollo del software, es crucial…