Había muchas formas de detectar la IP del usuario, por ejemplo, podríamos obtenerla a través de un enlace de un solo clic o mediante cualquier otro medio de comunicación donde pudiéramos obtener la IP del usuario.
Pero lo tedioso es encontrar...
Estoy empezando a tener una gran lista de contraseñas que necesito almacenar de forma segura. Estaba buscando gestores de contraseñas como LastPass, pero parece que estos siempre han sido atacados por piratas informáticos y han sido comprometido...
Tengo una aplicación de servidor (en infraestructura dinámica) que necesita recuperar un secreto de Hashicorp Vault durante el inicio.
Supongamos que necesitamos que esto sea lo más seguro posible. De los documentos y ejemplos sobre la autent...
A veces me conecto a Internet utilizando una conexión VPN para poder acceder a los sitios web bloqueados. Tengo algunas preguntas sobre esto:
¿Mis datos importantes (como mis credenciales) son vulnerables para ser escuchados en el servidor V...
Se publicó ayer una muy interesante aviso de seguridad de Debian.
Genkin, Shamir y Tromer descubrieron que el material de la clave RSA podría
ser extraído utilizando el sonido generado por la computadora durante el
descifrado de algu...
Estoy intentando detectar ataques de homógrafos y otros ataques en los que un atacante utiliza un nombre de dominio falso que parece visualmente similar a un nombre de dominio confiable (por ejemplo, bankofthevvest.com en lugar de bankofthewes...
A partir de mi lectura del documento, es el protocolo de enlace de 4 vías el que es vulnerable, pero WPA2-Enterprise utiliza un servidor RADIUS para la autenticación, ¿también es explotable? Y si es así, ¿cómo?
Estoy buscando información sobre las mejores prácticas de GnuPG (gpg). Se ha discutido un poco en la lista de correo de gnupg-users, pero quería obtener una vista lo más diversa posible, así que pensé en llevar el tema a los expertos aquí en SE....
He leído esta bonita pregunta:
¿Debe terminarse SSL en un equilibrador de carga?
Y tengo la misma pregunta, pero con el cumplimiento de PCI-DSS en mente.
¿Terminó SSL en el equilibrador de carga, con una comunicación clara entre el e...