Archive for April, 2011

Security updates con Fedora y Yum

Recientemente conversaba con @hidark sobre las actualizaciones en servidores, destacando la importancia de obetener estabilidad, para lo cual es necesario realizar unicamente actualizaciones de seguridad. En este sentido distribuciones como Slackware apuestan en su versión estable por aplicar unicamente actualizaciones relacionadas con la seguridad. Debian por el contrario lo deja en manos de los usuarios, [...]

Metadatos: datos incrustados en la información pueden delatarnos

Hace unos días escribí un artículo para ElReservado, Diario Digital Fundado por Fernando Rueda y que versó sobre servicios de inteligencia. El artículo íntegro se encuentra en la siguiente URL: http://www.elreservado.es/news/view/220-noticias-espias/1131-metadatos-datos-incrustados-en-la-informacion-pueden-delatarnos A continuación reproduzco el texto del mismo: La información es uno de los activos más importantes de una entidad. Las causas de esta afirmación [...]

Utilizando PreparedStatements en PHP

Como ya hemos hablado en alguna ocasión, la Inyección SQL, es una vulnerabilidad importante que hay que considerar a la hora de encarar una auditoría de código. En esta entrada, vamos a hablar de manera breve, de cómo implementar consultas parametrizadas en un entorno típico de servidores Linux: PHP con MySQL. En PHP hay decenas [...]