Artículos

Hardenización del servidor Apache

Hardenización del servidor Apache

JUN 18, 2025

Apache es un paso crítico y fundamental para la seguridad de cualquier servidor web que lo utilice.

Pérdida de autenticación por fijación de sesión

Pérdida de autenticación por fijación de sesión

JUN 18, 2025

La "pérdida de autenticación por fijación de sesión" es crítica porque un atacante puede forzar una ID de sesión conocida a un usuario, permitiéndole secuestrar la sesión una vez que el usuario legítimo inicia sesión, evadiendo así la autenticación.

Demostración práctica de las vulnerabilidades de Inyección de comandos, LFI y RFI en OWASP y posibles contramedidas para mitigarlas

Demostración práctica de las vulnerabilidades de Inyección de comandos, LFI y RFI en OWASP y posibles contramedidas para mitigarlas

JUN 19, 2025

La vulnerabilidad LFI/RFI es peligrosa porque permite a un atacante incluir y ejecutar archivos arbitrarios en el servidor. Esto puede llevar a la divulgación de información sensible, la ejecución remota de código y, en última instancia, el control total del servidor.