News

A05:2021 – Security misconfiguration

A05:2021 – Security misconfiguration

Celia Catalán

Introducción Descripción de la vulnerabilidad  Como continuación a esta serie de posts sobre las vulnerabilidades OWASP Top Ten, en este post se va a comentar sobre la vulnerabilidad A05:2021 -...

A05:2021 – Security misconfiguration

Celia Catalán

Introducción Descripción de la vulnerabilidad  Como continuación a esta serie de posts sobre las vulnerabilidades OWASP Top Ten, en este post se va a comentar sobre la vulnerabilidad A05:2021 -...

La nueva regulación DORA: Implicaciones para la Resiliencia Operativa Digital en Europa

La nueva regulación DORA: Implicaciones para la...

JUAN ANTONIO CALLES

La regulación DORA, también conocida como Digital Operational Resilience Act, es un marco normativo crucial recientemente implementado por la Unión Europea que busca fortalecer la resiliencia operativa digital de las...

La nueva regulación DORA: Implicaciones para la...

JUAN ANTONIO CALLES

La regulación DORA, también conocida como Digital Operational Resilience Act, es un marco normativo crucial recientemente implementado por la Unión Europea que busca fortalecer la resiliencia operativa digital de las...

A04:2021 - Insecure design - Information disclosure

A04:2021 - Insecure design - Information disclo...

Celia Catalán

Introducción La divulgación de información es una vulnerabilidad de seguridad, cuya criticidad dependerá de lo sensible que sea la información obtenida.  Se produce cuando una aplicación web expone...

A04:2021 - Insecure design - Information disclo...

Celia Catalán

Introducción La divulgación de información es una vulnerabilidad de seguridad, cuya criticidad dependerá de lo sensible que sea la información obtenida.  Se produce cuando una aplicación web expone...

A03:2021 – Injection

A03:2021 – Injection

Celia Catalán

Las inyecciones son un tipo de vulnerabilidad consistente en la realización de un envío de datos no confiables mediante una petición o consulta a un intérprete, por parte de un...

A03:2021 – Injection

Celia Catalán

Las inyecciones son un tipo de vulnerabilidad consistente en la realización de un envío de datos no confiables mediante una petición o consulta a un intérprete, por parte de un...

A02:2021 - Cryptographic failures - Colisiones Hash

A02:2021 - Cryptographic failures - Colisiones ...

Olga Borrallo

¿Qué son los fallos criptográficos? Un fallo criptográfico ocurre cuando la protección del dato no es adecuada, independientemente de si el fallo sucede por un uso incorrecto de un algoritmo...

A02:2021 - Cryptographic failures - Colisiones ...

Olga Borrallo

¿Qué son los fallos criptográficos? Un fallo criptográfico ocurre cuando la protección del dato no es adecuada, independientemente de si el fallo sucede por un uso incorrecto de un algoritmo...

A01:2021 - Broken Access Control

A01:2021 - Broken Access Control

Celia Catalán

El control de acceso en una web define si un usuario tiene permitido acceder a determinado recurso o realizar determinada acción. Este control puede ocurrir de manera horizontal y vertical:...

A01:2021 - Broken Access Control

Celia Catalán

El control de acceso en una web define si un usuario tiene permitido acceder a determinado recurso o realizar determinada acción. Este control puede ocurrir de manera horizontal y vertical:...