News

A10:2021 – Server-Side Request Forgery (SSRF)
Descripción El ataque 'Server-Side Request Forgery' (SSRF) es un tipo de ataque en el que un atacante abusa de la funcionalidad de un servidor para realizar solicitudes HTTP a recursos...
A10:2021 – Server-Side Request Forgery (SSRF)
Descripción El ataque 'Server-Side Request Forgery' (SSRF) es un tipo de ataque en el que un atacante abusa de la funcionalidad de un servidor para realizar solicitudes HTTP a recursos...

Zerolynx: referencia en Tests TLPT - Red Team p...
La regulación DORA (Digital Operational Resilience Act), adoptada por la Unión Europea, establece un marco normativo para fortalecer la resiliencia operativa digital de las entidades financieras, e...
Zerolynx: referencia en Tests TLPT - Red Team p...
La regulación DORA (Digital Operational Resilience Act), adoptada por la Unión Europea, establece un marco normativo para fortalecer la resiliencia operativa digital de las entidades financieras, e...

La serie ISO 27000: Más allá de las ISO 27001 y...
La serie ISO 27000 es clave para la gestión de la seguridad de la información, abarcando mucho más que la conocida ISO 27001. Normas como la ISO 27017 y 27018...
La serie ISO 27000: Más allá de las ISO 27001 y...
La serie ISO 27000 es clave para la gestión de la seguridad de la información, abarcando mucho más que la conocida ISO 27001. Normas como la ISO 27017 y 27018...

A05:2021 – Security misconfiguration
Introducción Descripción de la vulnerabilidad Como continuación a esta serie de posts sobre las vulnerabilidades OWASP Top Ten, en este post se va a comentar sobre la vulnerabilidad A05:2021 -...
A05:2021 – Security misconfiguration
Introducción Descripción de la vulnerabilidad Como continuación a esta serie de posts sobre las vulnerabilidades OWASP Top Ten, en este post se va a comentar sobre la vulnerabilidad A05:2021 -...

La nueva regulación DORA: Implicaciones para la...
La regulación DORA, también conocida como Digital Operational Resilience Act, es un marco normativo crucial recientemente implementado por la Unión Europea que busca fortalecer la resiliencia operativa digital de las...
La nueva regulación DORA: Implicaciones para la...
La regulación DORA, también conocida como Digital Operational Resilience Act, es un marco normativo crucial recientemente implementado por la Unión Europea que busca fortalecer la resiliencia operativa digital de las...

A04:2021 - Insecure design - Information disclo...
Introducción La divulgación de información es una vulnerabilidad de seguridad, cuya criticidad dependerá de lo sensible que sea la información obtenida. Se produce cuando una aplicación web expone...
A04:2021 - Insecure design - Information disclo...
Introducción La divulgación de información es una vulnerabilidad de seguridad, cuya criticidad dependerá de lo sensible que sea la información obtenida. Se produce cuando una aplicación web expone...