• Problema con virus Tanatos y Sality solucionado

    El fin de semana me llego una laptop Pentium 4 con Windows XP Pro y un problema de virus. Después de investigar un poco de distintos foros de por acá y por allá, descubri que es el famoso Win32/Tanatos.M (según AVG)  ó también nombrado como Win32/Sality.M (según Avast!). Por lo general el medio de contagio es a través de las...

  • Sentido de seguridad en tu blog (WordPress)

    Unos simples consejos sobre cómo mantener seguro nuestro blog, aunque se refiere a los que están gestionados por WordPress puede servir para todos los CMS, incluidos propios.1. Actualiza tu WordPress. Es la recomendación principal que se da siempre, y que muchos pasamos por alto, por que quizás pensemos sea un proceso tedioso y tome mucho tiempo. Tener actualizado nuestro WordPress...

  • Evitar la propagación de Virus, Troyanos y Gusanos desde Memorias USB

    Estas pequeñas unidades de almacenamiento muchas veces actúan como portadores de virus, troyanos y gusanos que se copian de diversos ordenadores donde las colocamos. Si conectamos una memoria USB infectada a nuestra computadora entonces el virus se ejecuta automáticamente y la infecta mediante la función de autoarranque de Windows. Una manera para prevenir el contagio sería desactivando esta función. Pero...

  • Formularios con PHP Seguros y libres de Spam

    Cuando enviamos datos a través de un formulario HTML, el navegador envia algo similar a esto al servidor:POST /somepage.php HTTP/1.1Host: example.comContent-Type: application/x-www-form-urlencodedContent-Length: THE LENGTHnombre=blabla&contraseña=blabla&correo=algun_correoPero existen problemas con esto si nuestro objetivo es desarrollar una aplicación segura, pues alguien puede ver la información que se está enviando ó algún software spam podrían aprovechar esta pequeña, digamos, vulnerabilidad.Y si el envio al...

Como evitar SQL Injection en nuestra consultas PHP/MySQL

13-11-2007 Seguridad 46329 hits (100 %) 15 comentarios

SQL Injection (esp. Inyección SQL) se define como:[...] una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos de una aplicación. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. Es, de hecho, un error de una clase más general de vulnerabilidades que puede...

Los Captchas más Locos de la Web

02-08-2007 Seguridad, Desarrollo Web 5547 hits (48.6 %) 2 comentarios

Los spammers llevan a muchos desarrolladores a tomar medidas de seguridad para sus aplicaciones web por lo que un buen captcha es siempre útil (aunque no lo definitivo para acabar con el spam). Pero no vayamos al extremo, como podrá apreciar en estos captchas:A las justas sé 2x1=oferta... Yo no entiendo eso! pero creo que un ciego si...  Escribiría algo si no...

Google: 'Este sitio puede dañar tu equipo'

14-05-2007 Internet, Seguridad 4201 hits (36.81 %) 8 comentarios

En realidad no me había dado cuenta de esto, pero el buscador de Google mantiene un lucha por combatir el malware en los navegadores web. Ya que muchos sitios web abusan de los bugs en la seguridad de algunos navegadores web, Google esta tomando medidas para proteger a los usuarios. Aquí un ejemplo de ello. En el resultado de una...

Spy Monitor, registra todas las conversaciones

27-04-2007 Seguridad, Mensajería 3146 hits (27.56 %) 0 comentarios

Spy Monitor es un software espía que registra todos los mensajes de nuestras conversaciones en el chat. Una vez instalado, se ejecuta en modo invisible. Perfecto para supervisar empleados, niños, igualmente para investigar redes de criminales y depravados (que no faltan). Spy Monitor esta disponible para los siguiente clientes de mensajería: MSN, ICQ, Yahoo! Messenger y AIM.

Oculta tus archivos con Free Hide Folder

03-04-2007 Seguridad, Software, Utilidades 2666 hits (23.36 %) 0 comentarios

Esta aplicación oculta tus directorios de forma sencilla. A diferencia de la opción de Windows (Explorador -> Herramientas -> Opciones de carpeta -> Ver -> No mostrar archivos ni carpetas ocultos), la cual no proporciona un ocultado real, Free Hide Folder realmente las oculta, las hace invisible. La configuración es fácil. Después de instalar, al iniciar por primera vez, se...

Peligroso virus invita a descargar IE7 por e-mail

02-04-2007 Internet, Seguridad 3164 hits (27.72 %) 2 comentarios

Seguramente lo hemos visto ya, se trata de malware que se disfrasa tras un correo electrónico invitandonos a descargar Internet Explorer 7 Beta 2. Según los expertos de momentos no ha producido grandes daños. El correo incluye una imagén muy convincente, estilo Microsoft en azul. El virus se descarga cuando la víctima cliquea el enlace, mas no el del fichero adjunto...