Hardening básico de WordPress

El staff del Instituto Nacional de Tecnologías de la Comunicación (INTECO) publicó hace tiempo una guía básica de seguridad para el extendídisimo CMS (Sistema de Gestión de Contenido) WordPress. Si utilizas este gestor de contenidos, échale un vistazo que es muy breve. En la misma se abarcan todos los aspectos básicos a tener en cuenta para poner en funcionamiento con seguridad  tu propio blog basado en el CMS WordPress. Cito algunos de los temas tratados en esta guía: selección de

Seguir leyendoHardening básico de WordPress

Guía de Identificación y Reporte de Incidentes de Seguridad. Infraestructuras críticas

El staff del Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha publicado una guía básica de protección de Infraestructuras Críticas y los Operadores Estratégicos, que abarca la Identificación y Reporte de incidentes de seguridad a través del Centro de Respuesta a Incidentes de Seguridad de Inteco (INTECO-CERT). Esta guía, especialmente enfocada a Infraestructuras Críticas y los Operadores Estratégicos, incluye los criterios generales de buenas prácticas en la gestión de incidentes, por lo que puede servir para la gestión de

Seguir leyendoGuía de Identificación y Reporte de Incidentes de Seguridad. Infraestructuras críticas

Vulnerabilidad en el Motor de Protección de Malware de Microsoft. Publicada actualización

Ha sido publicado el aviso de seguridad de Microsoft número 2974294, que informa de una vulnerabilidad en el Motor de Protección de Malware que podría llevar al sistema de protección a un estado de DoS. El Motor de Protección de Malware quedaría inutilizado al escanear un archivo modificado, y permitiría al atacante actuar sin monitorización antimalware. Para restablecer el servicio se debe quitar manualmente el archivo modificado y reiniciar el servicio de protección.