Seguridad

ClamAV: el antivirus open source esencial para proteger servidores y sistemas Linux

En un entorno digital donde la seguridad informática es una prioridad creciente, tanto para particulares como para empresas, disponer de herramientas robustas y fiables se ha convertido en un requisito imprescindible. ClamAV se posiciona como uno de los antivirus open source más reconocidos y utilizados, especialmente en sistemas GNU/Linux y servidores, aunque su alcance llega a Windows y macOS. Origen

Web-Check: La nueva navaja suiza del análisis web open source

La ciberseguridad y el análisis web avanzan al ritmo de la tecnología. En ese contexto, herramientas como Web-Check se posicionan como soluciones imprescindibles para comprender y proteger cualquier sitio en Internet. Un nuevo estándar para el análisis web Web-Check (web-check.xyz) es una plataforma open source que aúna en un solo panel decenas de funcionalidades que antes requerían el uso combinado

Cómo bloquear Scrapy y otros bots abusivos en OpenLiteSpeed, Apache y Nginx

En entornos de producción, el scraping no autorizado puede convertirse en una amenaza seria: desde sobrecarga de recursos hasta exfiltración de datos. Herramientas como Scrapy, curl o python-requests son utilizadas habitualmente para realizar crawling automatizado que no siempre respeta el robots.txt. En este artículo se detalla cómo bloquear este tipo de bots en OpenLiteSpeed, Apache y Nginx, con reglas específicas

RVTools bajo ataque: instancias comprometidas propagan malware dirigido a administradores de entornos VMware

La herramienta gratuita y ampliamente utilizada para auditoría en entornos vSphere se ha convertido en un vector de distribución de malware mediante sitios falsificados y, de forma alarmante, a través del propio dominio oficial durante varias horas RVTools, una herramienta esencial para muchos administradores de sistemas que trabajan con entornos VMware, ha sido objeto de una sofisticada campaña de distribución

Meta lanza LlamaFirewall: una defensa modular y abierta contra los riesgos de seguridad en aplicaciones con IA

La nueva solución de código abierto busca blindar aplicaciones basadas en modelos de lenguaje frente a amenazas como el jailbreaking, la inyección de prompts y la generación de código inseguro Con la inteligencia artificial integrada cada vez más en flujos de trabajo críticos —desde copilotos de programación hasta agentes autónomos— las preocupaciones por su seguridad no han hecho más que

Elena Digital López

Guía completa para mitigar el clickjacking: estrategias de defensa para administradores de sistemas

El clickjacking sigue siendo una técnica utilizada para comprometer la seguridad de aplicaciones web y sistemas empresariales. Esta guía recopila las mejores prácticas para prevenir este tipo de ataques, con ejemplos de configuración en servidores, CMS y aplicaciones. El clickjacking (UI redress attack) es una amenaza subestimada pero efectiva, que consiste en engañar a los usuarios para que hagan clic

Nueva vulnerabilidad «Training Solo» expone fallos críticos en procesadores Intel y Arm: afectan incluso a mitigaciones Spectre v2

El equipo de VUSec revela tres variantes de ataques que comprometen la seguridad del kernel de Linux, rompen el aislamiento entre dominios y exigen actualizaciones urgentes de microcódigo y parches del sistema operativo Una nueva serie de vulnerabilidades bautizadas como «Training Solo» ha sido revelada por el grupo de investigación en seguridad VUSec, afectando de forma significativa a procesadores Intel

ClamAV: el antivirus open source esencial para proteger servidores y sistemas Linux

En un entorno digital donde la seguridad informática es una prioridad creciente, tanto para particulares como para empresas, disponer de herramientas robustas y fiables se ha convertido en un requisito imprescindible. ClamAV se posiciona como uno de los antivirus open source más reconocidos y utilizados, especialmente en sistemas GNU/Linux y servidores, aunque su alcance llega a Windows y macOS. Origen

Web-Check: La nueva navaja suiza del análisis web open source

La ciberseguridad y el análisis web avanzan al ritmo de la tecnología. En ese contexto, herramientas como Web-Check se posicionan como soluciones imprescindibles para comprender y proteger cualquier sitio en Internet. Un nuevo estándar para el análisis web Web-Check (web-check.xyz) es una plataforma open source que aúna en un solo panel decenas de funcionalidades que antes requerían el uso combinado

Cómo bloquear Scrapy y otros bots abusivos en OpenLiteSpeed, Apache y Nginx

En entornos de producción, el scraping no autorizado puede convertirse en una amenaza seria: desde sobrecarga de recursos hasta exfiltración de datos. Herramientas como Scrapy, curl o python-requests son utilizadas habitualmente para realizar crawling automatizado que no siempre respeta el robots.txt. En este artículo se detalla cómo bloquear este tipo de bots en OpenLiteSpeed, Apache y Nginx, con reglas específicas

RVTools bajo ataque: instancias comprometidas propagan malware dirigido a administradores de entornos VMware

La herramienta gratuita y ampliamente utilizada para auditoría en entornos vSphere se ha convertido en un vector de distribución de malware mediante sitios falsificados y, de forma alarmante, a través del propio dominio oficial durante varias horas RVTools, una herramienta esencial para muchos administradores de sistemas que trabajan con entornos VMware, ha sido objeto de una sofisticada campaña de distribución

Meta lanza LlamaFirewall: una defensa modular y abierta contra los riesgos de seguridad en aplicaciones con IA

La nueva solución de código abierto busca blindar aplicaciones basadas en modelos de lenguaje frente a amenazas como el jailbreaking, la inyección de prompts y la generación de código inseguro Con la inteligencia artificial integrada cada vez más en flujos de trabajo críticos —desde copilotos de programación hasta agentes autónomos— las preocupaciones por su seguridad no han hecho más que

Elena Digital López

Guía completa para mitigar el clickjacking: estrategias de defensa para administradores de sistemas

El clickjacking sigue siendo una técnica utilizada para comprometer la seguridad de aplicaciones web y sistemas empresariales. Esta guía recopila las mejores prácticas para prevenir este tipo de ataques, con ejemplos de configuración en servidores, CMS y aplicaciones. El clickjacking (UI redress attack) es una amenaza subestimada pero efectiva, que consiste en engañar a los usuarios para que hagan clic

Nueva vulnerabilidad «Training Solo» expone fallos críticos en procesadores Intel y Arm: afectan incluso a mitigaciones Spectre v2

El equipo de VUSec revela tres variantes de ataques que comprometen la seguridad del kernel de Linux, rompen el aislamiento entre dominios y exigen actualizaciones urgentes de microcódigo y parches del sistema operativo Una nueva serie de vulnerabilidades bautizadas como «Training Solo» ha sido revelada por el grupo de investigación en seguridad VUSec, afectando de forma significativa a procesadores Intel

– patrocinadores –

– patrocinadores –

Noticias destacadas

– patrocinadores –

Scroll al inicio
×