Preguntas con etiqueta 'attack-prevention'

2
respuestas

Salida del editor de texto enriquecido

Al tener un editor de texto enriquecido en una aplicación web, ¿cuál es la mejor manera de evitar las entidades HTML y evitar los ataques XSS pero mantener el formato ( <b> , <i> , <u> , ... etc.) ?
hecha 25.01.2014 - 01:06
1
respuesta

Prevención de CSRF para servicios RESTful

¿Tengo razón si reclamo que no existe ninguna protección confiable contra CSRF para un entorno de estado actual? Tengo un servicio RESTful (compilación con RESTEasy) que se debe proteger contra ataques CSRF. Busqué en Google para la prevención d...
hecha 09.09.2013 - 19:53
1
respuesta

¿El BIOS del sistema y la tarjeta de red están protegidos por el firewall del SO?

Mi pregunta surge al tratar de comprender los nuevos tipos de software espía que se dirigen a las biografías del sistema y / o la tarjeta de red. ¿El bios del sistema y la tarjeta de Ethernet están protegidos por un firewall del sistema opera...
hecha 09.10.2013 - 03:35
2
respuestas

¿Debo eliminar mi Yahoo! ¿cuenta?

NBC News ejecuta esta historia: " Expertos: no elimine su cuenta de Yahoo! ". De acuerdo con la historia, si el correo electrónico de su cuenta está vinculado a su cuenta bancaria en línea, eliminar su cuenta permitirá que un pirata informático...
hecha 16.12.2016 - 18:35
1
respuesta

¿Qué es la caída de paquetes, la pérdida de paquetes y cómo funciona el ataque de caída de paquetes?

Confundí con los tres términos: Caída de paquetes. Pérdida de paquetes . Paquete ataque .
hecha 02.04.2012 - 09:03
3
respuestas

¿Cómo evitar que mi sitio web reciba ataques de inyección de malware?

Mi sitio web fue prohibido como un sitio web de malware por Google. Cuando verifiqué el código, descubrí que un código inyectaba muchos archivos en mi servidor. Limpié todo manualmente, edité todos los archivos en mi servidor (alojamiento compar...
hecha 22.06.2012 - 10:17
1
respuesta

Experiencia con un reciente ataque DDoS en Apache

Originalmente publiqué una pregunta aquí ya que no estaba familiarizado con un ataque distribuido real de denegación de servicio (DDoS) en mi servidor. Noté que mi servidor es muy lento en responder a las solicitudes HTTP, mientras que las sol...
hecha 22.10.2012 - 16:40
3
respuestas

claves SSH del lado del servidor comprometidas

Estoy interesado en saber cuál podría ser la consecuencia si se comprometieran las claves SSH del servidor de un host. La situación sería: Un atacante se las arregla para leer las claves privadas SSH del servidor. El atacante puede MITM...
hecha 04.04.2014 - 11:23
4
respuestas

Cadena de URL aleatoria: ¿Qué tipo de ataque es este y qué se puede hacer para detenerlo?

EDIT: Ha pasado un poco desde que se publicó, pero estoy aquí para informar que esto no parece haber NOT haber sido algún tipo de ataque después de todo. Más bien, esta cadena de URL en particular indica una sesión sin cookies . Parec...
hecha 01.06.2015 - 16:03
1
respuesta

Configurar su propio SOC empresarial

el otro día estaba hablando con un proveedor de servicios (MSSP) que tiene experiencia con el funcionamiento del SOC (centro de operaciones de seguridad) 24x7. Su precio era bastante elevado (en el rango de millones). No entiendo por qué sería t...
hecha 05.02.2015 - 14:39