Todas las preguntas

1
respuesta

¿Cuál es el riesgo si escribo accidentalmente mi contraseña en un campo de nombre de usuario (inicio de sesión de Windows)?

Estoy acostumbrado a iniciar sesión en mi Mac personal, que es un campo solo de contraseña (como despertar del modo de suspensión). A veces tengo que usar una red de Windows en la que tengo una cuenta, pero, por supuesto, primero tengo que escri...
pregunta 12.05.2012 - 22:11
8
respuestas

¿Qué podría hacer un "img src=" XSS?

La mayoría de los WAF cuando bloquean XSS bloquearán etiquetas obvias como script y iframe , pero no bloquean img . Teóricamente, puedes img src='OFFSITE URL' , pero ¿qué es lo peor que puede pasar? Sé que puedes roba...
pregunta 01.09.2016 - 02:42
3
respuestas

claves de sesión de cifrado simétricas en SSL / TLS

Esta pregunta se refiere a las claves de envío y recepción de sesión utilizadas en el protocolo SSL / TLS. Mi entendimiento es que esta clave utiliza cifrado simétrico (DES, AES, BlowFish, etc.). Me pregunto si los pares de claves públicas y pri...
pregunta 08.05.2011 - 01:59
8
respuestas

Seguridad popular "Cargo Cults"

En Información y Seguridad de TI hay una desagradable tendencia a que las "mejores prácticas" se conviertan en reglas de oro inviolables, lo que lleva a las personas a recomendar que se apliquen independientemente de si son apropiadas para una s...
pregunta 03.08.2017 - 05:21
6
respuestas

Employer me hace usar lo que creo que es un sitio web inseguro para las funciones de recursos humanos. ¿Qué hacer?

En mi trabajo, para poder ver mis cheques de pago, las horas de vacaciones y los datos de recursos humanos sobre mí mismo, necesito iniciar sesión en un sitio web de terceros. De ninguna manera soy un experto en seguridad o un programador exp...
pregunta 15.11.2018 - 11:50
6
respuestas

¿Cómo algunos sitios (por ejemplo, bancos en línea) solo piden caracteres específicos de una contraseña sin almacenarlos como texto sin formato?

Pensé que ¿Cómo puede un sistema imponer un número mínimo de caracteres modificados ... respondería a mi pregunta, pero parece que este es un caso diferente? Cuando inicio sesión en mi cuenta bancaria en línea, se me solicitan tres dígitos...
pregunta 27.06.2011 - 12:47
6
respuestas

¿Debo rechazar un CSR cuando el host me envió la clave privada para la solicitud de certificado SSL?

Acabo de solicitar un CSR de mi proveedor de alojamiento web compartido, para generar un certificado que les enviaré para que lo instalen. (El certificado en sí mismo debe ser generado correctamente por una organización para la que trabajo que p...
pregunta 12.04.2017 - 14:16
2
respuestas

¿Son seguros los formularios de consentimiento de cookies de la UE? [cerrado]

¿El sistema de formularios de consentimiento de la UE supone un nuevo riesgo para la seguridad? Hoy tenemos que hacer clic en Aceptar en aproximadamente 20 formularios de consentimiento de cookies cada semana, donde anteriormente, en su mayor...
pregunta 03.09.2018 - 12:08
3
respuestas

Asegurando una aplicación de página única de JavaScript con un backend RESTful

Actualmente estoy en el proceso de construir un SPA SPA y he estado investigando cómo protegerlo. Actualmente hay una API REST con la que se está interactuando completamente a través de AJAX. También tenemos clientes móviles que interactúan con...
pregunta 01.09.2012 - 21:46
4
respuestas

Google Chrome "Su conexión con el sitio web está cifrada con criptografía obsoleta"

Google Chrome está mostrando nueva información en la sección de certificados. ¿Es esto un gran problema? Si es así, ¿cómo puedo solucionarlo en el extremo del servidor? EDITAR: gracias por las respuestas, pero no soy experto en criptog...
pregunta 15.03.2015 - 20:54