¿Puede enseñarnos algo el ransomware WannaCry?

“El mundo está bajo un ciberataque masivo, WannaCry, el Skynet de nuestra era, despertó de su letargo binario y debemos tener a mano nuestro kit de supervivencia pues  todo lo que conocemos dejará de existir.” Esto es un resumen de lo que podemos leer en la prensa planetaria. Incluso tenemos hasta una nueva variante llamada…

Ataques de Session Fixation

Los ataques de Session Fixation (Fijación de Sesión), pertenece a la categoría de los ataques de secuestro de sesión y la idea es muy simple: En lugar de robar la cookie de sesión de un usuario, se le obliga a usar una cookie de sesión con un ID conocido por el atacante y se espera…

Reflected XSS

Reflected XSS es el ataque XSS (Cross-site scripting) más frecuente y se conoce también como XSS de primer orden, XSS tipo 1, XSS no persistente, XSS indirecto, XSS reflejado, etc. Por todo ello prefiero el término en inglés que es menos ambiguo. Este ataque ocurre cuando se inyecta código ejecutable en el navegador de la…

Superficie de Ataque

La Superficie de Ataque (Attack Surface) de una aplicación web es el conjunto de vulnerabilidades conocidas, debilidades y puntos de entrada que puede ser explotados para comprometer los datos de los usuarios y el funcionamiento de una aplicación web. El tamaño de la Superficie de Ataque está directamente relacionado con la posibilidad de ejecutar un…