<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
<channel>
<title>Tema: Seguridad | Sentido Web</title>
<link>http://sentidoweb.com/</link>
<description>Actualidad y maneras de hacer en Internet (programación, diseño, tendencias, negocios...)</description>
<language>es</language>
<copyright>Copyright 2008</copyright>
<lastBuildDate>Tue, 13 Nov 2007 18:45:00 +0000</lastBuildDate>
<generator>http://www.movabletype.org/?v=3.2</generator>
<docs>http://blogs.law.harvard.edu/tech/rss</docs> 

<item>
<title>Clasificación de amenazas Web</title>
<description><![CDATA[<p>Algo a tener en cuenta cuando realizamos una aplicación web son los ataques que podemos recibir, para así estar preparados contra ellos y tomar soluciones al respecto.</p>

<p>En Web Application Security Consortium han realizado un documento que pretende "<em>desarrollar y promover una terminología estándar para la industria que describa estos aspectos. Desarrolladores de aplicaciones, profesionales de la seguridad, fabricantes de software y auditores, tendrán la capacidad de disponer de un lenguaje consistente para tratar los aspectos relacionados con la seguridad web</em>".</p>

<p>El documento, disponible en español, nos muestra los distintos tipos de ataques que nos podemos encontrar (autenticación, autorización, por parte del cliente, ejecución de comandos, revelación de información y ataques lógicos), y nos explica posibles soluciones y referencias para obtener más información.</p>

<p><a href="http://webappsec.org/projects/threat/v1/WASC_TC-1.0.spa.pdf">Web Security Threat Classification (español)</a> - PDF</p>]]></description>
<link>http://sentidoweb.com/2007/11/13/clasificacion-de-amenazas-web.php</link>
<guid>http://sentidoweb.com/2007/11/13/clasificacion-de-amenazas-web.php</guid>
<category>Seguridad</category>
<pubDate>Tue, 13 Nov 2007 18:45:00 +0000</pubDate>
</item>
<item>
<title>PHPIDS: seguridad en tus aplicaciones</title>
<description><![CDATA[<p><img alt="phpids.png" src="http://sentidoweb.com/img/2007/06/phpids.png" width="150" height="43" class="right" /><strong>PHPIDS</strong> (PHP-Intrusion Detection System) es una librería que podemos añadir a nuestras aplicaciones realizadas en PHP, que nos ofrece capa de seguridad de forma sencilla. No evita ni filtra ataques contra nuestra aplicación, tan solo detecta cuando se produce un ataque y actúa como nosotros queremos que lo haga.</p>

<p>Basado en un conjunto de filtros aprobados y testeados, cada ataque tiene asignado un número que valora su impacto en nuestra aplicación, lo cual hace sencillo decidir que acción tomar contra el intento de ataque, lo cual puede ser un mensaje de aviso por correo a los desarrolladores, mostrar un aviso al atacante o finalizar la aplicación.</p>

<p>La integración con nuestra aplicación es sencilla.</p>

<p><a href="http://php-ids.org">PHPIDS</a></p>

<p>Vía / <a href="http://www.phpdeveloper.org/news/8080">PHPDeveloper.org</a></p>]]></description>
<link>http://sentidoweb.com/2007/06/20/phpids-seguridad-en-tus-aplicaciones.php</link>
<guid>http://sentidoweb.com/2007/06/20/phpids-seguridad-en-tus-aplicaciones.php</guid>
<category>PHP</category>
<pubDate>Wed, 20 Jun 2007 08:45:00 +0000</pubDate>
</item>
<item>
<title>PhpSecInfo: información sobre la seguridad de tu PHP</title>
<description><![CDATA[<p><strong>PhpSecInfo</strong> es un equivalente a <a href="http://us.php.net/phpinfo">phpinfo()</a> que nos muestra información similar a este pero indicando los puntos negros en nuestra instalación, mediante una serie de test realizados miediante una única llamada en el entorno de PHP, <strong>identifica posibles problemas de seguridad y ofrece soluciones</strong>.</p>

<p><img alt="phpsecinfo.png" src="http://sentidoweb.com/img/2007/04/phpsecinfo.png" width="350" height="372" class="center"/> </p>

<p>Eso sí, hay que tener en cuenta que PhpSecInfo no sustituye métodos de programación para evitar problemas de seguridad y no hace comprobaciones de nuestro código PHP, tan solo detecta posibles <a href="http://sentidoweb.com/2006/10/06/configura-tu-php-de-forma-segura.php">fallos de seguridad</a>.</p>

<p><a href="http://phpsec.org/projects/phpsecinfo/">PhpSecInfo</a></p>]]></description>
<link>http://sentidoweb.com/2007/04/03/phpsecinfo-informacion-sobre-la-seguridad-de-tu-php.php</link>
<guid>http://sentidoweb.com/2007/04/03/phpsecinfo-informacion-sobre-la-seguridad-de-tu-php.php</guid>
<category>PHP</category>
<pubDate>Tue, 03 Apr 2007 10:00:00 +0000</pubDate>
</item>
<item>
<title>Descubierto troyano en Google Pages</title>
<description><![CDATA[<p><img alt="google-pages.png" src="http://sentidoweb.com/img/2006/06/google-pages.png" width="142" height="76" class="right"/>El servicio de alojamiento de páginas de Google está siendo aparentemente usado por hackers para robar dinero mediante el uso de un troyano, el cual está alojado en una página que tiene la misma IP que el <a href="http://www.googlepages.com/">Google Pages</a>.</p>

<p>El troyano se presenta como un programa legítimo, pero realmente oculta código malicioso y propaga información del ordenador mediante emails no solicitados o enlaces de mensajería instantánea.</p>

<p>El programa, que se encuentra comprimido mediante ASPack, se trata de un keylogger, el cual está diseñado para obtener información de cuentas sobre ciertas entidades financieras. Al menos, no se tiene constancia de que se haya producido ningún envio de información obtenida ilegalmente de algún ordenador.</p>

<p>Vía / <a href="http://www.diarioti.com/gate/n.php?id=11734">DiarioTI</a></p>]]></description>
<link>http://sentidoweb.com/2006/06/26/descubierto-troyano-en-google-pages.php</link>
<guid>http://sentidoweb.com/2006/06/26/descubierto-troyano-en-google-pages.php</guid>
<category>Google</category>
<pubDate>Mon, 26 Jun 2006 08:58:48 +0000</pubDate>
</item>
<item>
<title>Parche no oficial para IE</title>
<description><![CDATA[<p><img alt="IE" src="http://sentidoweb.com/img/2006/03/ie7.jpg" class="right" height="95" width="98" />A la espera de que Microsoft saque un parche para IE, dos empresas han desarrollado un parche extra-oficial para solucionar el <a href="http://sentidoweb.com/2006/03/24/microsoft-confirma-un-agujero-cratico-en-ie.php">problema de la función createTextRange()</a> encontrado en IE 6 e IE7.</p>

<h3>Parches</h3>
<ul><li>eEye: <a href="http://eeye.com/html/research/alerts/AL20060324.html">parche</a></li>
<li>Determina: <a href="http://www.determina.com/security_center/security_advisories/securityadvisory_march272006_1.asp">parche</a></li>
</ul>

<p>Vía / <a href="http://www.downloadsquad.com/2006/03/29/unofficial-patches-fix-internet-explorer-vulnerability/">Downloadsquad</a></p>]]></description>
<link>http://sentidoweb.com/2006/03/30/parche-no-oficial-para-ie.php</link>
<guid>http://sentidoweb.com/2006/03/30/parche-no-oficial-para-ie.php</guid>
<category>IE</category>
<pubDate>Thu, 30 Mar 2006 18:30:17 +0000</pubDate>
</item>


</channel>
</rss>