Blog

Ataque WaterHole

Ataques de pozo de auga: como APT e os cibercriminais se infiltran nas infraestruturas seguras

O meu primeiro encontro co mundo dos cibercriminais produciuse a través dunha campaña de ataque a un pozo de auga hai moitos anos.. I visited a Persian website and discovered that it was downloading malware onto visitorsbrowsers. I promptly contacted the site administrator, who informed me that they had no technical knowledge of the issue. It became apparent that
Ler máis

recheo de credenciais

O recheo de credenciais non é DDoS!

Escoiteino isto moitas veces ao longo dos últimos anos: alguén está experimentando un forte ataque DDoS no seu sitio web. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Ler máis

ataques de aplicación ddos

Ataques DDoS da capa de aplicación, e como se poden mitigar

DDoS (denegación de servizo distribuída) e DoS (denegación de servizo) Os ataques pódense clasificar en tres categorías en función das capas do modelo OSI que teñen como obxectivo: capa de rede (Layer 3), transport layer (Layer 4), and application layer (Layer 7). Layer 3 and Layer 4 attacks are typically less complexeven though that they might
Ler máis

Web Application Firewall (WAF)

O WAF está morto, viva o WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) and Layer 4 (Transport) firewalls, which
Ler máis

Cookies zombies Verizon Yahoo AOL

Como tratar con novas técnicas de seguimento; Galletas zombies e impresión dixital de Canvas

Pegada da lona, e os rastreadores de cookies Zombie non son nada novo; con todo, estes métodos melloráronse e fixéronse notoriamente eficaces co paso do tempo. Recentemente, a study revealed that one in every four 10,000 os sitios web máis visitados en Internet usan pegadas dixitais de lenzo para rastrexar os visitantes con ata 99.9% precisión. The tracking attempt to collect
Ler máis

PHP Suhosin

O final de Suhosin; que é o seguinte?

For many years, I zealously have used Suhosin with any implementations of PHP5 on Apache2 or PHP-FPM Nginx webservers to defend against SQL injection and other common web attacks. In fact, PHP5 was so disastrous, both in terms of its core security, and its functions and modules that I could have never conceived using it
Ler máis