Archive for October, 2007

Nueva versión de OSSEC

No suelo escribir dos post en un periodo tan corto de tiempo pero esta vez merece la pena. Si ayer hablaba sobre la Russian Business Network y proporcionaba algunos recursos al respecto hoy “vengo a hablar de mi libro” y a darme yo mismo una palmadita en la espalda, no olvidemos que el ego es [...]

Russian Business Network

Si nos centramos en el aspecto técnico y dejamos a un lado cuestiones legales, morales y demás los interesados en la seguridad digital podemos afirmar que la RBNetworks es un filón. Un filón de malware, troyanos, virus, botnets y todo lo que tenga que ver con el lado oscuro( no estoy hablando de Micro$oft ). [...]

A vueltas con los XSS, el caso BASE

No es un secreto que las vulnerabilidades XSS(Cross Site Scripting) abundan en la red, como tampoco lo es que los programadores no otorgan a estas vulnerabilidades la relevancia que merecen. A menudo evidencio un XSS con un simple script que muestra una ventana con la cookie del usuario, un simple script con un alert y [...]