De nuestro blog

Vulnerabilidad en el kernel de Red Hat. Publicada actualización

El equipo de Red Hat ha publicado una actualización del kernel Red Hat Enterprise Linux 5. Esta importante actualización mitiga tres vulnerabilidades que podrían permitir a un atacante el robo de información, elevación de privilegios o llegar a provocar una DoS. Con esta actualización además han sido corregidos otros bugs de menor relevancia.

Hardening básico de WordPress

El staff del Instituto Nacional de Tecnologías de la Comunicación (INTECO) publicó hace tiempo una guía básica de seguridad para el extendídisimo CMS (Sistema de Gestión de Contenido) WordPress. Si utilizas este gestor de contenidos, échale un vistazo que es muy breve. En la misma se abarcan todos los aspectos básicos a tener en cuenta para poner en funcionamiento con seguridad  tu propio blog basado en el CMS WordPress. Cito algunos de los temas tratados en esta guía: selección de

Seguir leyendoHardening básico de WordPress

Guía de Identificación y Reporte de Incidentes de Seguridad. Infraestructuras críticas

El staff del Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha publicado una guía básica de protección de Infraestructuras Críticas y los Operadores Estratégicos, que abarca la Identificación y Reporte de incidentes de seguridad a través del Centro de Respuesta a Incidentes de Seguridad de Inteco (INTECO-CERT). Esta guía, especialmente enfocada a Infraestructuras Críticas y los Operadores Estratégicos, incluye los criterios generales de buenas prácticas en la gestión de incidentes, por lo que puede servir para la gestión de

Seguir leyendoGuía de Identificación y Reporte de Incidentes de Seguridad. Infraestructuras críticas

Vulnerabilidad en Symantec Web Gateway. Publicada actualización

Han sido publicadas cuatro vulnerabilidades que afectan an Symantec Web Gateway, la popular solución de protección de Malware para empresas. En estas vulnerabilidades localizamos XSS, SQLi y Cmd injection. Las versiones afectadas de este producto son la 5.2 y anteriores. Se ha publicado una actualización del software, identificada con la versión 5.2.1 que mitiga estas brechas de seguridad.