Seguridad

Seguridad Feb 01, 2026

Black Friday : Tablets Android a la venta en Walmart, otros envíos con graves fallos de seguridad

Aprovechando la frenética compra de los clientes de EE. UU., Canadá y Europa en el Día de Acción de Gracias hoy, popularmente llamado la venta del Black Friday, algunos vendedores están enviando tablets Android ultra baratas con graves fallos de seguridad. Una firma de seguridad, BlueBox Labs, ha revelado a través de su investigación que muchos minoristas están enviando tablets Android llenas de agujeros de seguridad que pueden poner al usuario de Android en un grave riesgo de seguridad.

Seguridad Jan 30, 2026

Chkrootkit-Portsentry-Howto

Este documento describe cómo instalar chkrootkit y portsentry. Debería funcionar (quizás con ligeros cambios en cuanto a rutas, etc.) en todos los sistemas operativos *nix.

Seguridad Jan 23, 2026

Cada chip de Intel es vulnerable al error Rowhammer

Un equipo de investigadores de seguridad austriacos y franceses ha descubierto un **nuevo exploit de seguridad** que ellos denominan **“Rowhammer”**. Según los investigadores, esta **vulnerabilidad puede ser explotada remotamente utilizando JavaScript.**

Seguridad Jan 21, 2026

Usa tu smartphone Android como clave de seguridad para la autenticación de dos factores [Guía]

En un esfuerzo por aumentar la seguridad de las cuentas de Google de sus usuarios y prevenir ataques de phishing, Google acaba de anunciar que añadirá una opción para permitir a los usuarios utilizar la clave de seguridad integrada de sus smartphones Android como autenticación multifactor. La nueva versión de la autenticación de dos factores se llama 2SV (verificación en dos pasos) y estará disponible para dispositivos que ejecuten Android 7 Nougat o superior.

Seguridad Jan 16, 2026

GitLab Corrige Vulnerabilidad de Toma de Cuenta de Alta Severidad

GitLab, la popular plataforma de DevOps en línea, ha lanzado actualizaciones de seguridad urgentes para tanto la Edición Comunitaria (CE) como la Edición Empresarial (EE) para abordar múltiples vulnerabilidades críticas, incluyendo la toma de cuentas por atacantes no autenticados en ataques de scripting entre sitios (XSS).

Seguridad Jan 14, 2026

Google lanza la aplicación Dispositivos y Actividad para mejorar la seguridad y libera Zix Encryption

Los ingenieros de Google parecen estar trabajando horas extras esta temporada navideña y, como resultado, el gigante de las búsquedas está en una racha de lanzamientos de aplicaciones. Justo un día después de lanzar Santa, el detector de malware de nivel empresarial para Mac OS X, Google ha lanzado un tablero y un asistente de seguridad para mejorar la seguridad de su plataforma Google for Work. Google anunció hoy el lanzamiento de un tablero de Dispositivos y Actividad para sus usuarios y también liberó la encriptación Zix, que de otro modo sería de pago, para todos los usuarios y desarrolladores de juegos. Según Google, estas nuevas características están destinadas a facilitar a los administradores de TI la gestión de dispositivos, aplicaciones y configuraciones de seguridad.

Seguridad Jan 13, 2026

Proteger phpMyAdmin en un servidor ISPConfig 3 (Debian)

Con este pequeño tutorial explico cómo proteger tu instalación de phpmyadmin en tu servidor Debian con ISPConfig3 contra intentos de hackeo tanto como sea posible. Asumo que ya tienes un servidor ISPConfig3 funcionando en Debian, que ha sido configurado de acuerdo a este tutorial y que phpmyadmin ha sido instalado desde el repositorio de Debian en el directorio /usr/share/phpmyadmin. Con esta configuración predeterminada puedes acceder a phpMyAdmin a través de: http://www.anywebsiteonyourserver.tld/phpmyadmin, que vamos a cambiar por razones de seguridad.

Seguridad Jan 10, 2026

Creando un Directorio Seguro Con PAM Y EncFS

Ahora, en mi red (y en otras) las credenciales proporcionadas al iniciar sesión podrían (y deberían) ser utilizadas por esos programas. ¿Cómo puedes recuperar estas credenciales, proporcionando suficiente seguridad?

Crear dominio de Autenticación Mutua
Seguridad Jan 06, 2026

Prevenir el Phishing con Autenticación Mutua

El phishing es esencialmente un ataque de intermediario. El usuario es desviado, por ejemplo, por ingeniería social o envenenamiento de caché DNS, a un sitio fraudulento. Debido a que el usuario no entiende cómo validar los certificados SSL (¿y quién lo hace?), el truco funciona con demasiada frecuencia. Esfuerzos como los certificados de Validación Extendida están destinados a fallar en muchos casos porque dependen de ayudas visuales inconsistentes y no de criptografía fuerte. Las contraseñas de un solo uso por sí solas también han demostrado ser vulnerables a ataques MITM en tiempo real. Prevenir el phishing de manera consistente requiere una fuerte autenticación mutua: validar el host para el usuario y el usuario para el host.

Seguridad Jan 05, 2026

Los hackers utilizan ondas de radio para controlar Siri de Apple y Google Now de Android

Investigadores que trabajan para el gobierno francés han encontrado una manera de controlar el asistente digital personal de Apple, **Siri**, y el asistente digital personal de Android, **Google Now**. Los investigadores que trabajan con la agencia gubernamental francesa, ANSSI, podrían hackear un iPhone o un dispositivo Android —con los auriculares conectados— para acceder de forma remota y silenciosa a los controles de voz integrados del smartphone, potencialmente sin que el usuario lo sepa.