Todas las preguntas

4
respuestas

¿Hay un término para las políticas de seguridad demasiado celosas? [cerrado]

Trabajo para una compañía que se ocupa de datos médicos, por lo que debemos cumplir con HIPAA y nuestro deseo de seguridad corporativa simple. Sin embargo, nuestro equipo de operaciones es bastante entusiasta en cuanto a la medida en que las cos...
pregunta 04.08.2017 - 16:50
1
respuesta

¿Cómo puedo realizar un seguimiento programático del número de advertencias de certificados en el navegador?

Quiero mantener un recuento de cuántas advertencias de certificados se han realizado en el navegador durante un período de varias semanas. También quiero saber si el usuario ignoró estas advertencias y simplemente hizo clic en ellas. ¿Alguna ide...
pregunta 31.07.2017 - 21:49
1
respuesta

JWT: ¿Una solución para dejar que el token caduque después de un cierto tiempo de inactividad?

Tengo una aplicación web sin estado que utiliza un token JWT. Eventualmente vencerá, lo cual está bien, pero no quiero que caduque mientras el usuario está trabajando . En cambio, me gustaría que el token caduque después de un cierto tiempo de...
pregunta 03.08.2017 - 14:57
2
respuestas

hashcat: clCreateContext (): CL_INVALID_PLATFORM

Solo estoy probando hashcat v3.6.0 en una computadora portátil Arch Linux actualizada. hashcat -I me muestra esto: OpenCL Info: Platform ID #1 Vendor : Intel(R) Corporation Name : Intel(R) OpenCL Version : OpenCL 1....
pregunta 31.07.2017 - 02:36
2
respuestas

No se puede ejecutar shellcode en el ejemplo de desbordamiento de búfer básico

Tengo un ejemplo básico de un programa vulnerable al desbordamiento de búfer ( extraído de esta otra pregunta ). #include <string.h> void vuln(char *arg) { char buffer[500]; strcpy(buffer, arg); } int main( int argc, char** a...
pregunta 29.07.2017 - 09:00
1
respuesta

¿Puede mi compañía de telefonía celular acceder a videos y otros documentos en mi celular anterior?

Tengo mi viejo teléfono inteligente conmigo, con la tarjeta SIM antigua todavía dentro. Cuando recibí ese teléfono hace 4 años, fue bloqueado por mi compañía de telefonía celular. Sin embargo, no lo estoy usando en este momento, ya que tengo un...
pregunta 02.08.2017 - 15:10
1
respuesta

Resultados de ClamAV en Debian 9: LibreOfficeMacros y PUA.Win.Exploit.CVE_2012_0110-1 - ¿falsos positivos?

Estoy ejecutando un Debian 9.1 recientemente instalado con KDE y un análisis ClamAV me da estos resultados: /usr/lib/libreoffice/share/extensions/wiki-publisher/WikiEditor/Module1.xba PUA.Doc.Tool.LibreOfficeMacro-2 /usr/lib/libreoff...
pregunta 30.07.2017 - 19:25
1
respuesta

¿cómo verificar qué datos se pueden leer de usted?

Quiero saber cuánto le digo a "internet" sobre mí a través de mi navegador. P.ej. Hay sitios de prueba que pueden leer su IP. ¿Hay algún sitio de seguridad que intente leer todos los datos posibles desde mi navegador? Por ejemplo, Quiero esta...
pregunta 18.03.2017 - 22:14
1
respuesta

Spam email con los detalles de mi dirección

He registrado un dominio en .xyz 123reg empresa de registro de dominios. Recientemente recibí un correo electrónico de la compañía ummed.org informándome que mi motor de SEO caducará pronto y debo realizar el pago. Estoy bastante seguro de que e...
pregunta 31.07.2017 - 23:22
1
respuesta

Asegúrese de que la entrada se escape en JSP

Todas las entradas de los usuarios deben ser escapado . Pero, desafortunadamente, al usar JSP tenemos que hacer esto de manera exagerada usando A menudo, los desarrolladores inexpertos solo usan $ {value}, que solo escribe el valor sin escapar....
pregunta 16.03.2017 - 20:48