Categoría: Seguridad

Estas extensiones para Firefox podrían robar tus credenciales

Firefox es uno de los navegadores más populares, pero ello no quiere decir que sus extensiones tengan la misma calidad que el software desarrollado por Mozilla. Según un estudio realizado en una conferencia de seguridad de Singapur, 9 de las 10 extensiones más populares para Firefox son vulnerables a la inyección de código malicioso, por…


Tipos de amenazas informáticas

Para luchar contra el enemigo, es mejor conocerlo, y como a veces es complicado distinguir entre uno y otro, en este artículo trataremos de definir y diferenciar los diferentes tipos de amenazas que existen en informática, también conocidas como malware….


Montar una web segura y confiable con Letsencrypt

Gracias a Letsencrypt ya es posible obtener certificados SSL, confiables para los principales navegadores, de forma sencilla y gratuita. A continuación explico cómo usarlo….


Disconnect.me: Estás siendo pirateado y rastreado

Hay una red de rastreadores invisibles en muchos de los sitios web que visitas y de las aplicaciones que usas. Las conexiones que no son seguras y las peticiones ocultas de tu información personal te hacen vulnerable a amenazas de privacidad y seguridad. Disconnect.me te muestra qué está pasando y te permite bloquear los rastreadores…


Jail fail2ban para detener bots que intentan rastrear tu instalación phpmyadmin

Lo primero que necesitamos saber para crear una regla de fail2ban es dónde se registran esos intentos fallidos. En este caso, es el propio apache quien se encarga de registrarlos, así que tenemos la mitad del trabajo hecho. Primero creamos el jail: /etc/fail2ban/jail.local [apache-phpmyadmin] enabled = true filter = apache-phpmyadmin port = http,https logpath =…


Jail fail2ban para bloquear ataques bruteforce de phpmyadmin

Un phpMyadmin poco seguro es uno de los mayores riesgos de la mayoría de servidores. Pero para eso está nuestro amigo fail2ban que puede ayudarnos a reducir el riesgo. Nuestro objetivo es bloquear la IP de los usuarios que realicen varios intentos fallidos de acceso. Lo primero que necesitamos es un log. Normalmente, phpmyadmin no…


Un sigiloso troyano de Linux podría llevar presente años

Investigadores de Kaspersky Lab han descubierto un troyano con unas curiosas características que habría estado atacando durante años sistemas Linux. Este sigiloso y potente malware habría estado atacando gobiernos y empresas farmacéuticas de todo el mundo. Pertenece a una campaña llamada Turla. Investigadores de Kaspersky Lab con sede en Moscú han descubierto un troyano con…


Activistas lanzan una herramienta gratuita para detectar software de vigilancia

Varias organizaciones de derechos humanos han lanzado una nueva herramienta gratuita para protegerse de los poderosos programas de espionaje que emplean los gobiernos….


DUCKDUCKGO Un motor de búsqueda que no te sigue la pista

DuckDuckGo es un motor de búsqueda equivalente a Google, con la diferencia que ni recopila ni comparte tu información personal, la que vas dejando al hilo de las decenas de búsquedas que haces a lo largo del día. Aquí van dos vídeos (en inglés) que te explican porqué es importante que no dejes que una…


Entierra tus secretos en Linux usando Tomb

Fuente: http://bitelia.com/2014/09/cifrado-tomb-linux Si te preocupa que alguien pueda acceder a tus archivos personales y no sabes como esconderlos te muestro una forma divertida de hacerlo cual agente secreto usando el cifrado Tomb. Para ello vamos a usar Tomb, un sistema libre y de código abierto para el cifrado de nuestros archivos que usa tecnologías que…