SQL Injection en el plugin de estadísticas de WordPress.com

Alex Concha sigue dando muestras de su gran trabajo para ayudar a que un CMS tan popular como WordPress, sea usado con más seguridad y «tranquilidad». Os referencio la información que hemos publicado hoy  en Daboweb; «Todos los que estén usando WordPress como sistema de blog y tengan instalado el plugin de estadísticas de wordpress.com […]

Manual para asegurar tu red Wi-fi (Windows)

En esta ocasión, Danae ha preparado en Daboweb un más que interesante tutorial sobre como asegurar tu red Wi-fi. Es válido para todos los públicos y niveles, además de repasar los aspectos más básicos de las políticas de restricción en vuestra red inalámbrica, toca cuestiones más avanzadas. Hace un tiempo os postee algo parecido pero […]

WordPress 2.1.10 y 2.1.3 RC2 (corrigen Cross Site Scripting)

Casi inmediatamente después de ser liberada la Release Candidate 1, desde WordPress han publicado estas RC2. Al igual que en la anterior RC1, estas versiones, corrigen bugs encontrados hasta la fecha, incluyendo un posible Cross Site Scripting en «PHP_SELF» que puede llevar a la ejecución de código arbitrario en el navegador del usuario. Se recomienda […]

Vídeo-tutorial, «Man in the middle attack»

Creo que es muy didáctico para saber como funcionan este tipo de ataques, el creador del tutorial (icaix) va paso a paso, explicándolo de una forma muy clara. Según nos cuenta; «Alguna vez te has preguntado que es eso de un “mitm” (man in the middle attack)? Icaix.com en su nueva serie de vídeo tutoriales […]

Revista digital [IN]Secure, número 10 ya disponible

Ya está disponible el número 10 de la revista digital en formato PDF (IN)Secure (en Inglés) con nuevos e interesantes contenidos, Un extracto de los contenidos de este mes de Febrero. Microsoft Windows Vista: significant security improvement? Review: GFI Endpoint Security 3 Interview with Edward Gibson, Chief Security Advisor at Microsoft UK Top 10 spyware […]

Según Acunetix 7 de cada 10 webs son vulnerables, Joel Snyder apuesta 1000 $ a que no.

Vi esta información en Slashdot hace unos días y necesitaba un poco de tiempo para postearlo y explicaros bien el tema. Acunetix es un scanner de vulnerabilidades web que se vende a un precio de entre 1.700 $ y 5.000 $ según la licencia de uso, tiempo etc etc. Con esta herramienta, se audita remotamente […]