Todas las preguntas

1
respuesta

¿Por qué SMTP no comprueba que los usuarios estén autenticados para enviar desde una dirección?

Creo que es un poco diferente de esta pregunta ya que se trata de SMTP, pero una idea similar. Wikipedia dice en suplantación de correo electrónico :    CORREO DESDE: : generalmente se presenta al destinatario como la ruta de retorno:   e...
pregunta 18.06.2018 - 01:43
2
respuestas

¿Qué enfoques existen para garantizar la seguridad al implementar software en entornos que no son de confianza?

¿Es posible implementar software de tal manera que un actor deshonesto que tenga acceso físico al hardware no pueda recopilar ninguna información sobre el código que se está ejecutando o qué se está almacenando en la memoria? Sé que hay algun...
pregunta 19.02.2018 - 21:43
2
respuestas

Riesgos de seguridad de ejecutar una aplicación php en PHP 5.4

Soy un desarrollador senior que mantiene una aplicación web de FinTech SAAS. La aplicación web se está ejecutando actualmente en Fat Free Framework en PHP 5.4 en una pila LAMP. Se me ha indicado que no se ha actualizado porque la actualización a...
pregunta 18.02.2018 - 08:56
1
respuesta

Sistema para verificar información personal sin revelar

Estoy trabajando en una forma de verificar la información personal para la generación de recibos de impuestos en nombre de una ONG. Necesito verificar la siguiente información: Full Name Mailing Address Phone Number E-mail Las personas i...
pregunta 24.03.2018 - 15:50
3
respuestas

Aparecen varias contraseñas para iniciar sesión en una cuenta única en el sitio web principal

Tengo una cuenta única para un sitio web muy popular. Noté que ciertas variaciones de mi contraseña configurada me iniciarán con éxito. He probado las variaciones en 3 navegadores separados y todos tienen el mismo comportamiento. ¿Es este un...
pregunta 10.03.2018 - 19:20
4
respuestas

¿Qué tan recomendable es dar mi número de teléfono como parte de las citas / socialización casual?

TLDR: ¿Cuáles son los riesgos y las consecuencias de dar mi número de teléfono a las personas civiles que conozco al socializar / salir con alguien o en una vida informal? Si un mal actor obtiene mi número de teléfono, ¿qué ataques puedo espera...
pregunta 06.02.2018 - 23:19
1
respuesta

El proveedor externo ha solicitado unirse a nuestro dominio de Active Directory

Hemos recibido una solicitud de un proveedor que desea unir dos computadoras de su red a nuestro dominio de AD. El proveedor está proponiendo proporcionar una aplicación vertical instalada en sus servidores desde su Centro de Datos. Su red se co...
pregunta 08.02.2018 - 22:42
1
respuesta

¿Es un problema de privacidad el uso de servicios OAuth2 como Google o Facebook Single Sign-On?

Con toda la cobertura del escándalo de Cambridge Analytica, parece que esto no fue una violación de datos, sino que Cambridge Analytica no reveló correctamente cómo utilizarían los datos. ¿Iniciar sesión en un sitio web utilizando un servicio...
pregunta 22.03.2018 - 02:43
2
respuestas

¿Mi sitio está a punto de ser inyectado / pirateado de SQL?

Estoy ejecutando Opencart, un CMS de comercio electrónico en un sitio web público. Hace aproximadamente una semana noté un aumento decente en el tráfico directo en Google Analytics (lo que significa que estos usuarios ingresan mi URL directam...
pregunta 03.02.2018 - 07:26
1
respuesta

¿Es seguro usar jku, kid y x5u en el encabezado JSON Web Signature (JWS)?

No obtengo los parámetros de encabezado como jku , kid , x5u son para JSON Web Signature (JWS). Ya que tenemos que verificar la integridad del contenido con respecto a la clave secreta / pública, ¿es seguro dejar jku...
pregunta 22.03.2018 - 07:37