‘Dominios y Hosting’

Vulnerabilidades y Agujeros de Seguridad en tu Web

¿Qué es una vulnerabilidad o agujero de seguridad?

Imagina por un momento que tú eres el dueño de un banco y que tu antivirus y cortafuegos son los «vigilantes» de tu banco, así que ellos deciden quien puede pasar y quien tiene prohibido el acceso. Si los «vigilantes» son eficaces y el edificio está bien diseñado desde el punto de vista de la seguridad, no habrá forma alguna de que alguien «se cuele sin permiso«.  No obstante, si en el diseño del edificio o en el sistema de seguridad de tu banco existe una «puerta trasera«, esta puede ser aprovechada por cualquiera para penetrar en tu banco para llevar a cabo todo tipo de actividades maliciosas o ilegales. O sea, que cualquiera podría entrar a tu banco para robar o manipular tus datos o los de tus clientes y salir sin levantar las sospechas de tus «vigilantes», e incluso, puede ocurrir que ni tú mismo te dés cuenta de lo que ha ocurrido realmente en tu banco. (Cambia el concepto del ejemplo ‘banco‘ por tu ‘ordenador‘, ‘servidor‘ o ‘sitio web)

A este tipo de situaciones se las denomina «vulnerabilidades» o «agujeros de seguridad».

A continuación, te explicaremos brevemente qué son los agujeros de seguridad, cuáles son los riesgos más comunes y cómo prevenir los daños causados por este tipo de vulverabilidades. SEGUIR LEYENDO »

Sistema de expropiación de dominios ‘.es’ por ‘interés general’

El pasado 15 de noviembre de 2012, entró en vigor una nueva instrucción del Director de la Entidad Pública Empresarial RED.ES, que establece la posibilidad de reasignación de dominios por ‘interés general’. Por lo que, en caso de que un nombre de dominio ‘.es‘ sea declarado de ‘interés general’, dicha entidad podrá cancelar el registro de dicho dominio de un legítimo titular para que sea reasignado al titular que sea considerado el correspondiente.

Parece que esta medida ha sido tomada por que la entidad RED.ES se ha encontrado en muchas ocasiones en situaciones en las que ciertos nombres de dominio relativos a Administraciones Públicas o de “Interés general” como nombres de personas de la casa real, etc., han sido registrados por cualquier persona y no se encontraba suficiente apoyo legal en la anterior normativa para conseguir cancelar y reasignar dichos nombres de dominio. Por este motivo, no quedaba más remedio que, o acudir a la buena fe del titular para una cesión del dominio o acudir al procedimiento extrajudicial de resolución de controversias para recuperar el dominio en cuestión. ¿Quieres conocer todos los detalles? SEGUIR LEYENDO »

Vulnerabilidades habituales en el comercio electrónico

La seguridad de un sitio web siempre es una de las tareas más importantes de un Administrador Web y muchas veces no se le presta la debida atención a este aspecto, y más concretamente, las páginas dedicadas al comercio electrónico suelen encontrarse entre las más atacadas de Internet, ya que muchos usuarios optan por montar su tienda online utilizando aplicaciones gratuitas de código abierto, que por esta condición, ya tienen un alto porcentaje de vulnerabilidades y «huecos» de sobras conocidos por aquellos que aprovechan estas vulnerabilidades para llevar a cabo sus actividades delictivas o ilícitas.  Por ello, la mejor forma de combatir los ataques, es conocer las vulnerabilidades más comunes que pueden tener esta clase de sitios web, que son las siguientes… SEGUIR LEYENDO »

Como proteger mi web de forma segura

La seguridad de tu sitio web es un aspecto muy importante, y a veces, puede parecer una tarea difícil debido a la gran cantidad de cosas que debes tener en cuenta y a la gran cantidad de formas que un ‘atacante’ tiene para perjudicar a tu web. Pero en realidad, no es tan complicado cumplir con una serie de aspectos básicos para garantizar una buena protección.

A continuación, te mostramos algunos buenos consejos para mantener tu web protegida y ahorrarte mucho tiempo y/o dinero en solucionar las consecuencias de los posibles accesos o ataques malintencionados. SEGUIR LEYENDO »

¿Por qué mis e-mails son marcados cómo Spam en Hotmail o MSN?

Hotmail ha endurecido su sistema de protección contra el Spam y muchos emails «buenos» ya no llegan a los destinatarios que tienen cuentas de correo electrónico de Hotmail o MSN, y otros muchos emails, sí llegan pero son automáticamente tratados cómo presuntos mensajes de Spam y son directamente enviados a la «Bandeja de correo no deseado», aunque se trate de mensajes legítimos.

El sistema de Hotmail incluye la tecnología SmartScreen, que analiza el correo a fin de identificar y separar el no deseado del legítimo. El filtro de contenido SmartScreen, que está basado en la tecnología de aprendizaje automático de Microsoft Research, aprende de las amenazas conocidas de correo no deseado y de los comentarios de los propios usuarios de Hotmail.

Este sistema está causando molestias a muchos usuarios que envian habitualmente emails «legítimos» desde servidores o dominios externos que no son de Hotmail o MSN, ya que muchos de esos emails son automática y erróneamente considerados cómo Spam.

¿Quieres conocer cómo funciona exactamente este sistema antispam y saber cómo puedes evitar que tus emails sean considerados «correo no deseado«?. A continuación te lo explicamos con todo detalle. SEGUIR LEYENDO »