Seguridad

Microsoft revela 20 vulnerabilidades en bootloaders críticos: alerta para administradores de sistemas Linux y embebidos

Security Copilot, la IA de Microsoft, acelera la detección de fallos en GRUB2, U-Boot y Barebox, con implicaciones para Secure Boot, IoT y entornos legacy. Los administradores de sistemas que gestionan infraestructuras Linux, dispositivos embebidos o sistemas con requisitos de arranque seguro (UEFI Secure Boot) tienen ahora un nuevo frente que atender: Microsoft ha identificado 20 vulnerabilidades graves en los

RunCloud refuerza la seguridad web con ModSecurity y OWASP CRS

RunCloud ha dado un paso más en la protección de servidores con la integración de ModSecurity y OWASP Core Rule Set (CRS) en su firewall de aplicaciones web (WAF). Este sistema avanzado permite a los administradores bloquear ataques antes de que lleguen a sus aplicaciones, garantizando una seguridad robusta y una gestión sencilla desde su panel de control. ModSecurity: un

OpenSSL 3.5 LTS incorpora soporte completo para QUIC y algoritmos post-cuánticos

El nuevo estándar trae cifrado más seguro, menor latencia y compatibilidad con IA y servicios críticos de red La Fundación OpenSSL ha lanzado oficialmente OpenSSL 3.5, una actualización clave que marca el inicio de una nueva etapa para esta biblioteca esencial de criptografía y comunicaciones seguras. Esta versión no solo es la nueva edición LTS (Long Term Support) del proyecto,

Alerta de seguridad: Vulnerabilidad en OpenVPN permite ataques DoS contra servidores con tls-crypt-v2

La versión 2.6.14 de OpenVPN corrige un fallo que puede provocar caídas en servidores VPN, afectando la disponibilidad sin comprometer la integridad de los datos. La comunidad de OpenVPN ha emitido una alerta crítica tras identificar una vulnerabilidad que afecta a servidores configurados con la opción –tls-crypt-v2, utilizada habitualmente para mejorar la privacidad y la protección contra inspección profunda de

Cloudflare Abre el Código de OPKSSH para Llevar Single Sign-On a SSH

Cloudflare ha hecho pública la herramienta OPKSSH (OpenPubkey SSH), una solución que permite autenticar servidores a través de SSH utilizando OpenID Connect (OIDC), lo que elimina la necesidad de claves SSH configuradas manualmente y permite el acceso basado en el proveedor de identidades (IdP). Originalmente desarrollada y mantenida por BastionZero, una compañía que ahora forma parte de Cloudflare, OPKSSH ha

Belén Garmendiaz

¿Realmente necesitas Cloudflare Tunnel? Una Alternativa con Linux y WireGuard

Cloudflare Tunnel se ha convertido en una de las herramientas más populares para exponer servidores domésticos a la web de manera segura. Sin embargo, ¿es realmente necesario depender de una solución propietaria cuando Linux y algunas configuraciones inteligentes pueden ofrecer una alternativa robusta y eficiente? En este artículo, exploramos cómo exponer tu servidor de forma segura sin depender de Cloudflare

Túneles TCP con Cloudflare: Seguridad y Flexibilidad para Conexiones Remotas

En un mundo donde la conectividad remota es esencial, garantizar la seguridad y accesibilidad de servicios críticos como bases de datos, escritorios remotos y servidores SSH es una prioridad para empresas y administradores de sistemas. Cloudflare Tunnel se ha convertido en una solución robusta para gestionar túneles TCP sin exponer directamente los servicios a internet, reduciendo riesgos de ataques y

Cómo usar Fail2ban con WordPress y el proxy de Cloudflare para una seguridad mejorada

En el mundo digital actual, los sitios web están constantemente siendo atacados. Según estudios recientes, más del 80% de las brechas de seguridad en sitios web se deben a ataques de fuerza bruta o credenciales robadas. Esto hace que sea cada vez más importante asegurar tu sitio web contra accesos no autorizados. Fail2ban es una herramienta de código abierto diseñada

Microsoft revela 20 vulnerabilidades en bootloaders críticos: alerta para administradores de sistemas Linux y embebidos

Security Copilot, la IA de Microsoft, acelera la detección de fallos en GRUB2, U-Boot y Barebox, con implicaciones para Secure Boot, IoT y entornos legacy. Los administradores de sistemas que gestionan infraestructuras Linux, dispositivos embebidos o sistemas con requisitos de arranque seguro (UEFI Secure Boot) tienen ahora un nuevo frente que atender: Microsoft ha identificado 20 vulnerabilidades graves en los

RunCloud refuerza la seguridad web con ModSecurity y OWASP CRS

RunCloud ha dado un paso más en la protección de servidores con la integración de ModSecurity y OWASP Core Rule Set (CRS) en su firewall de aplicaciones web (WAF). Este sistema avanzado permite a los administradores bloquear ataques antes de que lleguen a sus aplicaciones, garantizando una seguridad robusta y una gestión sencilla desde su panel de control. ModSecurity: un

OpenSSL 3.5 LTS incorpora soporte completo para QUIC y algoritmos post-cuánticos

El nuevo estándar trae cifrado más seguro, menor latencia y compatibilidad con IA y servicios críticos de red La Fundación OpenSSL ha lanzado oficialmente OpenSSL 3.5, una actualización clave que marca el inicio de una nueva etapa para esta biblioteca esencial de criptografía y comunicaciones seguras. Esta versión no solo es la nueva edición LTS (Long Term Support) del proyecto,

Alerta de seguridad: Vulnerabilidad en OpenVPN permite ataques DoS contra servidores con tls-crypt-v2

La versión 2.6.14 de OpenVPN corrige un fallo que puede provocar caídas en servidores VPN, afectando la disponibilidad sin comprometer la integridad de los datos. La comunidad de OpenVPN ha emitido una alerta crítica tras identificar una vulnerabilidad que afecta a servidores configurados con la opción –tls-crypt-v2, utilizada habitualmente para mejorar la privacidad y la protección contra inspección profunda de

Cloudflare Abre el Código de OPKSSH para Llevar Single Sign-On a SSH

Cloudflare ha hecho pública la herramienta OPKSSH (OpenPubkey SSH), una solución que permite autenticar servidores a través de SSH utilizando OpenID Connect (OIDC), lo que elimina la necesidad de claves SSH configuradas manualmente y permite el acceso basado en el proveedor de identidades (IdP). Originalmente desarrollada y mantenida por BastionZero, una compañía que ahora forma parte de Cloudflare, OPKSSH ha

Belén Garmendiaz

¿Realmente necesitas Cloudflare Tunnel? Una Alternativa con Linux y WireGuard

Cloudflare Tunnel se ha convertido en una de las herramientas más populares para exponer servidores domésticos a la web de manera segura. Sin embargo, ¿es realmente necesario depender de una solución propietaria cuando Linux y algunas configuraciones inteligentes pueden ofrecer una alternativa robusta y eficiente? En este artículo, exploramos cómo exponer tu servidor de forma segura sin depender de Cloudflare

Túneles TCP con Cloudflare: Seguridad y Flexibilidad para Conexiones Remotas

En un mundo donde la conectividad remota es esencial, garantizar la seguridad y accesibilidad de servicios críticos como bases de datos, escritorios remotos y servidores SSH es una prioridad para empresas y administradores de sistemas. Cloudflare Tunnel se ha convertido en una solución robusta para gestionar túneles TCP sin exponer directamente los servicios a internet, reduciendo riesgos de ataques y

Cómo usar Fail2ban con WordPress y el proxy de Cloudflare para una seguridad mejorada

En el mundo digital actual, los sitios web están constantemente siendo atacados. Según estudios recientes, más del 80% de las brechas de seguridad en sitios web se deben a ataques de fuerza bruta o credenciales robadas. Esto hace que sea cada vez más importante asegurar tu sitio web contra accesos no autorizados. Fail2ban es una herramienta de código abierto diseñada

– patrocinadores –

– patrocinadores –

Noticias destacadas

– patrocinadores –

Scroll al inicio
×