Seguridad

Pangolin, la alternativa open source que planta cara a Cloudflare Tunnels

Una caída de más de dos horas de los servicios de Cloudflare lleva a la comunidad a explorar soluciones autogestionadas. Pangolin emerge como una opción robusta y sin dependencias externas para el acceso Zero Trust. Tras una interrupción de más de 2,5 horas en los servicios de Cloudflare Access y Tunnels, numerosos usuarios —entre ellos administradores de sistemas y entusiastas

ClamAV: el antivirus open source esencial para proteger servidores y sistemas Linux

En un entorno digital donde la seguridad informática es una prioridad creciente, tanto para particulares como para empresas, disponer de herramientas robustas y fiables se ha convertido en un requisito imprescindible. ClamAV se posiciona como uno de los antivirus open source más reconocidos y utilizados, especialmente en sistemas GNU/Linux y servidores, aunque su alcance llega a Windows y macOS. Origen

Web-Check: La nueva navaja suiza del análisis web open source

La ciberseguridad y el análisis web avanzan al ritmo de la tecnología. En ese contexto, herramientas como Web-Check se posicionan como soluciones imprescindibles para comprender y proteger cualquier sitio en Internet. Un nuevo estándar para el análisis web Web-Check (web-check.xyz) es una plataforma open source que aúna en un solo panel decenas de funcionalidades que antes requerían el uso combinado

Cómo bloquear Scrapy y otros bots abusivos en OpenLiteSpeed, Apache y Nginx

En entornos de producción, el scraping no autorizado puede convertirse en una amenaza seria: desde sobrecarga de recursos hasta exfiltración de datos. Herramientas como Scrapy, curl o python-requests son utilizadas habitualmente para realizar crawling automatizado que no siempre respeta el robots.txt. En este artículo se detalla cómo bloquear este tipo de bots en OpenLiteSpeed, Apache y Nginx, con reglas específicas

RVTools bajo ataque: instancias comprometidas propagan malware dirigido a administradores de entornos VMware

La herramienta gratuita y ampliamente utilizada para auditoría en entornos vSphere se ha convertido en un vector de distribución de malware mediante sitios falsificados y, de forma alarmante, a través del propio dominio oficial durante varias horas RVTools, una herramienta esencial para muchos administradores de sistemas que trabajan con entornos VMware, ha sido objeto de una sofisticada campaña de distribución

Meta lanza LlamaFirewall: una defensa modular y abierta contra los riesgos de seguridad en aplicaciones con IA

La nueva solución de código abierto busca blindar aplicaciones basadas en modelos de lenguaje frente a amenazas como el jailbreaking, la inyección de prompts y la generación de código inseguro Con la inteligencia artificial integrada cada vez más en flujos de trabajo críticos —desde copilotos de programación hasta agentes autónomos— las preocupaciones por su seguridad no han hecho más que

Elena Digital López

Guía completa para mitigar el clickjacking: estrategias de defensa para administradores de sistemas

El clickjacking sigue siendo una técnica utilizada para comprometer la seguridad de aplicaciones web y sistemas empresariales. Esta guía recopila las mejores prácticas para prevenir este tipo de ataques, con ejemplos de configuración en servidores, CMS y aplicaciones. El clickjacking (UI redress attack) es una amenaza subestimada pero efectiva, que consiste en engañar a los usuarios para que hagan clic

Pangolin, la alternativa open source que planta cara a Cloudflare Tunnels

Una caída de más de dos horas de los servicios de Cloudflare lleva a la comunidad a explorar soluciones autogestionadas. Pangolin emerge como una opción robusta y sin dependencias externas para el acceso Zero Trust. Tras una interrupción de más de 2,5 horas en los servicios de Cloudflare Access y Tunnels, numerosos usuarios —entre ellos administradores de sistemas y entusiastas

ClamAV: el antivirus open source esencial para proteger servidores y sistemas Linux

En un entorno digital donde la seguridad informática es una prioridad creciente, tanto para particulares como para empresas, disponer de herramientas robustas y fiables se ha convertido en un requisito imprescindible. ClamAV se posiciona como uno de los antivirus open source más reconocidos y utilizados, especialmente en sistemas GNU/Linux y servidores, aunque su alcance llega a Windows y macOS. Origen

Web-Check: La nueva navaja suiza del análisis web open source

La ciberseguridad y el análisis web avanzan al ritmo de la tecnología. En ese contexto, herramientas como Web-Check se posicionan como soluciones imprescindibles para comprender y proteger cualquier sitio en Internet. Un nuevo estándar para el análisis web Web-Check (web-check.xyz) es una plataforma open source que aúna en un solo panel decenas de funcionalidades que antes requerían el uso combinado

Cómo bloquear Scrapy y otros bots abusivos en OpenLiteSpeed, Apache y Nginx

En entornos de producción, el scraping no autorizado puede convertirse en una amenaza seria: desde sobrecarga de recursos hasta exfiltración de datos. Herramientas como Scrapy, curl o python-requests son utilizadas habitualmente para realizar crawling automatizado que no siempre respeta el robots.txt. En este artículo se detalla cómo bloquear este tipo de bots en OpenLiteSpeed, Apache y Nginx, con reglas específicas

RVTools bajo ataque: instancias comprometidas propagan malware dirigido a administradores de entornos VMware

La herramienta gratuita y ampliamente utilizada para auditoría en entornos vSphere se ha convertido en un vector de distribución de malware mediante sitios falsificados y, de forma alarmante, a través del propio dominio oficial durante varias horas RVTools, una herramienta esencial para muchos administradores de sistemas que trabajan con entornos VMware, ha sido objeto de una sofisticada campaña de distribución

Meta lanza LlamaFirewall: una defensa modular y abierta contra los riesgos de seguridad en aplicaciones con IA

La nueva solución de código abierto busca blindar aplicaciones basadas en modelos de lenguaje frente a amenazas como el jailbreaking, la inyección de prompts y la generación de código inseguro Con la inteligencia artificial integrada cada vez más en flujos de trabajo críticos —desde copilotos de programación hasta agentes autónomos— las preocupaciones por su seguridad no han hecho más que

Elena Digital López

Guía completa para mitigar el clickjacking: estrategias de defensa para administradores de sistemas

El clickjacking sigue siendo una técnica utilizada para comprometer la seguridad de aplicaciones web y sistemas empresariales. Esta guía recopila las mejores prácticas para prevenir este tipo de ataques, con ejemplos de configuración en servidores, CMS y aplicaciones. El clickjacking (UI redress attack) es una amenaza subestimada pero efectiva, que consiste en engañar a los usuarios para que hagan clic

– patrocinadores –

– patrocinadores –

Noticias destacadas

– patrocinadores –

Scroll al inicio
×