Archive for June, 2008

Seguridad web en datacenter de terceros

Tuesday, June 10th, 2008

Si vas a alojar tu web en una granja de servidores dedicada a hospedar otras, es recomendable solicitar al proveedor el aseguramiento de la LAN vía directivas estrictas de protección contra envenenamiento de tabla ARP.

El amago de secuestro que le procuraron a la web de Metasploit es un ejemplo claro de la situación. Así, que ya sabe qué pedirle de nuevo a su proveedor de hosting y colocation para estas fiestas patrias que se acercan.

Javier Romero, CTO
JaCkSecurity
Conocimiento, Conciencia y Consultoría

Terrorífica amenaza por mezclar Microsoft + Apple

Sunday, June 1st, 2008

Este post va dedicado para aquellos usuarios de Windows que aún no quieren dejar de usar privilegios altos en sus estaciones mientras navegan.

Según Microsoft existiría una nueva amenaza combinada para quienes hayan instalado el navegador de Apple en sus Windows. Al parecer, Safari permitiría silenciosamente la instalación de cualquier ejecutable que así se lo pida desde alguna página maliciosa, cuando corre en Windows.

Quien sino -especialmente- los más geek han probado Safari en sus Windows, seguramente para tener la ligera sensación de una Apple, o para experimentar de la velocidad de ejecución de este navegador, además de otras cosas.

A ellos, los especialistas de seguridad de Microsoft les recomiendan la desintalación y no uso de Safari en sus sistemas Windows (XP y Vista) hasta que Apple o Microsoft mismo resuelvan esta debilidad, que los amenaza por usar Safari.

Si el mensaje no es claro, no importa, porque la misma empresa Microsoft pone -tal si fuera premio consuelo- la salvedad que aún no han observado explotación activa de esta debilidad en la red.

No nos engañemos, la seguridad es un estado mental que todos debemos combatir día a día con noticias como esta, especialmente cuando se tiene algo de Apple (de quienes la consideran segura) en una Windows (de quienes lo consideran la más insegura).

Mucho cuidado, usted está advertido.

Staff
JaCkSecurity
Conocimiento, Conciencia, Consultoría