Notícies

A05:2021 – Security misconfiguration

A05:2021 – Configuració de seguretat incorrecta

Celia Catalán

Introducció Descripció de la vulnerabilitat  Com a continuació a aquesta sèrie de posts sobre les vulnerabilitats OWASP Top Ten, en aquest post es comentarà sobre la vulnerabilitat A05:2021 - Sec...

A05:2021 – Configuració de seguretat incorrecta

Celia Catalán

Introducció Descripció de la vulnerabilitat  Com a continuació a aquesta sèrie de posts sobre les vulnerabilitats OWASP Top Ten, en aquest post es comentarà sobre la vulnerabilitat A05:2021 - Sec...

La nueva regulación DORA: Implicaciones para la Resiliencia Operativa Digital en Europa

La nova regulació DORA: Implicacions per a la R...

JUAN ANTONIO CALLES

La regulació DORA, també coneguda com a Digital Operational Resilience Act, és un marc normatiu crucial recentment implementat per la Unió Europea que busca enfortir la resiliència operativa digital de...

La nova regulació DORA: Implicacions per a la R...

JUAN ANTONIO CALLES

La regulació DORA, també coneguda com a Digital Operational Resilience Act, és un marc normatiu crucial recentment implementat per la Unió Europea que busca enfortir la resiliència operativa digital de...

A04:2021 - Insecure design - Information disclosure

A04:2021 - Disseny insegur - Divulgació d'infor...

Celia Catalán

Introducció La divulgació d'informació és una vulnerabilitat de seguretat, la criticitat de la qual dependrà de com sigui de sensible la informació obtinguda.  Es produeix quan una aplicació web exposa...

A04:2021 - Disseny insegur - Divulgació d'infor...

Celia Catalán

Introducció La divulgació d'informació és una vulnerabilitat de seguretat, la criticitat de la qual dependrà de com sigui de sensible la informació obtinguda.  Es produeix quan una aplicació web exposa...

A03:2021 – Injection

A03:2021 – Injecció

Celia Catalán

Les injeccions són un tipus de vulnerabilitat consistent en la realització d'un enviament de dades no fiables mitjançant una petició o consulta a un intèrpret, per part d'un atacant, causant...

A03:2021 – Injecció

Celia Catalán

Les injeccions són un tipus de vulnerabilitat consistent en la realització d'un enviament de dades no fiables mitjançant una petició o consulta a un intèrpret, per part d'un atacant, causant...

A02:2021 - Cryptographic failures - Colisiones Hash

A02:2021 - Errors criptogràfics - Colisiones Hash

Olga Borrallo

Què són els errors criptogràfics? Una fallada criptogràfic ocorre quan la protecció de la dada no és adequada, independentment de si la fallada succeeix per un ús incorrecte d'un algoritme...

A02:2021 - Errors criptogràfics - Colisiones Hash

Olga Borrallo

Què són els errors criptogràfics? Una fallada criptogràfic ocorre quan la protecció de la dada no és adequada, independentment de si la fallada succeeix per un ús incorrecte d'un algoritme...

A01:2021 - Broken Access Control

A01:2021 - Control d'accés trencat

Celia Catalán

El control d'accés a una web defineix si un usuari té permès accedir a un recurs determinat o realitzar una determinada acció. Aquest control pot passar de manera horitzontal i...

A01:2021 - Control d'accés trencat

Celia Catalán

El control d'accés a una web defineix si un usuari té permès accedir a un recurs determinat o realitzar una determinada acció. Aquest control pot passar de manera horitzontal i...