Oracle GlassFish Server presenta un fallo de autenticación en su Consola de Administración que permitiría a un atacante remoto acceder mediante peticiones TRACE.
Oracle GlassFish Server es uno de los motores J2EE libres más importantes y, junto a JBOSS, de los más extendidos y utilizados por la comunidad.
Leer Más
Hace poco Alexander Gavrun ha hecho publico un fallo de seguridad establecido en la función 'phar_parse_tarfile' del ya conocido PHP 5.
"phar" Es una exención reconocida por muchos cuyo principal funcionamiento radica en el "empaquetamiento" de aplicaciones PHP facilitando, de esa manera su distribución e instalación en otros sistemas. Puede también manipular ficheros TAR y ZIP.
Leer Más
En múltiples artículos hemos hablado a cerca de como podemos navegar mas seguros, y como el uso del famoso "HTTPS" que no es ni mas ni menos un protocolo que nos brindaría un nivel de seguridad mas alto que aquel que tenemos navegando comúnmente y que podría convertirnos en blancos fáciles de ataques de robos de contraseñas o de sesiones por programas como el FireSheep podría llegar a ser "una solución".
A partir de esto muchas personas optaron por usar algún complemento que forzara el uso del HTTPS en todas las páginas para poder estar, al menos un poquito mas tranquilo. Al mismo tiempo, que los usuarios de Facebook se daban cuenta que, utilizando este protocolo podrían acceder a esta red social un poco "mas seguros", descubrieron que el famoso "Chat" no funcionaba con este tipo de navegación y como era de esperarse, sacrificaban su seguridad para hacer un poco mas "sociables".
Afortunadamente, la red que reune a mas de 500 millones de usuarios ha puesto a disposición de los mismos la "Total" compatibilidad de sus funcionalidades con el HTTPS ¿Pero que es en realidad esto? HTTPS (siglas que en español significan Protocolo Seguro de Transferencia de HiperTexto) no es otra cosa que un protocolo de comunicación basado en HTTP que cifra el envio de datos entre el servidor y el navegador intentando, de esta forma, "asegurar la confidencialidad".
Ahora bien... ¿Como procedemos a activarlo? muy simple: para activar este tipo de servicio, una vez logeados como usuario de Facebook, nos dirigimos a:
desde aquí tenemos todas las opciones que nos puede llegar a brindar Facebook para la configuración de nuestra cuenta, la que nos importa es la llamada "Seguridad de la Cuenta":
Una vez activado el servicio este protocolo nos cubrirá un poco mas ante posibles sniffers que puedan estar escuchándolo todo ¿como sabemos que esta activo? dependiendo de que navegador estemos usando generalmente se denota en la barra de navegación con un candado o bien con el simbolo del HTTPS activo demostrando así que el sitio cuenta con "navegación protegida".
Lo recomendable sería, después de la activación cerrar sesión y volver a loguearse con el fin de empezar a utilizar una función de la que hablaremos mas adelante y que consiste en logs. volviendo al comienzo del párrafo, al iniciar sesión nuevamente se nos abrirá este cartel con la finalidad de ponerle un nombre a nuestro equipo.
Una de las ventajas que nos brinda poder navegar "seguros" es también el hecho de protegernos contra el "Phishing", en donde los atacantes, mediante técnicas de ingeniería social intentan robar datos personales a través de logins falsos. ¿Como? al estar certificada la página de Facebook y estando activo el HTTPS, NO SE DEBERIAN LOGUEAR NI LLENAR FORMULARIOS FUERA DE DE ESTE PROTOCOLO o en lugares en donde no se visualize ese certificado ni la actividad del HTTPS.
Pero esto no es todo, si vemos un poco mas abajo en las opciones de seguridad nos damos cuenta que tenemos una especie de log en los que se puede verificar la "Actividad de la Cuenta", desde allí se presenta un listado de los sitios desde los cuales se ha iniciado sesión y si la misma se encuentra activa o no. Esto es muy importante ya que a través de esto podremos corroborar si alguien está accediendo a nuestra cuenta sin nuestro consentimiento.
Como puede observarse este listado nos muestra información valiosa a cerca de las actividades, como lugar donde se inicio sesión, explorador utilizado y sistema operativo, de modo que no solo nos esta permitiendo elevar un poco nuestro nivel de seguridad, si no que también nos permite llevar un control sobre el inicio de sesiones y sesiones activas.
Cabe destacar y, a modo de conclusión que muchísimas veces todas aquellas herramientas de seguridad que necesitamos para poder navegar mas seguros están al alcance de nuestras manos y que, por negligencia nuestra o bien por falta de información no sabemos utilizarlas.
Este es nuestro objetivo, generar una conciencia colectiva y, A través de la información, la educación y la comunicación de buenas prácticas de de navegación es que queremos formar una comunidad OnLine mas SEGURA.