Clicky

Memcached es ampliamente utilizado por miles y miles de sitios web

Hey Webmaster, ¿Estás utilizando Memcached para aumentar el rendimiento de tu sitio web?

¡Cuidado! Puede ser que sea vulnerable a los hackers remotos.

Se han reportado en Memcached tres vulnerabilidades críticas de ejecución remota de código por el investigador de seguridad Aleksandar Nikolich en Cisco Grupo Talos que exponen a los piratas informáticos los principales sitios web, como Facebook, Twitter, YouTube, Reddit.

Un ejército de millones de dispositivos IoT hackeados responsables del ataque DDoS

Un masivo ataque Distribuido de Denegación de Servicio (DDoS), que significa que se ataca al servidor desde muchos ordenadores para que deje de funcionar, contra Dyn, un importante proveedor de sistema de nombres de dominio (DNS), rompió el viernes grandes porciones de Internet, causando un corte significativo en una tonelada de sitios web y servicios, incluyendo Twitter, GitHub, PayPal, Amazon, Reddit, Netflix y Spotify.

Caen Twitter, Spotify, SaneBox, Reddit, Box, Github, Zoho CRM, PayPal, Airbnb, Freshbooks, Wired.com, Pinterest, Heroku y Vox Media

Los ataques cibernéticos son una pesadilla mala y peor para las empresas día a día, y el ataque Distribuido de Denegación de Servicio (DDoS en inglés) es uno de esos ataques que causan un daño masivo a cualquier servicio.

Recientemente Internet fue testigo del récord de mayor ataque DDoS de más de 1 Tbps contra el proveedor de hosting con sede en Francia OVH (el nuestro precisamente), y ahora la última víctima del ataque no es otro que el proveedor de DNS Dyn.

Cómo reparar el bug en un servidor con MariaDB

Se han descubierto dos vulnerabilidades críticas de Zero Days (Días Cero) en el 2º software más popular del mundo de gestión de base de datos MySQL, lo que podría permitir a un atacante tomar el control total sobre la base de datos.

El investigador de seguridad polaco Dawid Golunski ha descubierto dos Días Cero, CVE-2.016-6.662 y CVE-2016-6663, que afectan a todas las versiones de MySQL soportadas actualmente, así como a sus derivadas, tales como MariaDB y PerconaDB.

Si sigues estas simples reglas no te afectarán la mayoría de los hacks en tu sitio

1). Utiliza un proveedor de alojamiento decente. Barato no es necesariamente malo, y caro no es necesariamente bueno. Haz tu investigación. Tómate unos minutos para buscar y leer los comentarios y opiniones dejadas por otros usuarios.

Live ISO actualizada de la popular distribución GNU/Linux

Como se prometió en las conferencias de hackers y seguridad Black Hat and Def Con, Offensive Security - los creadores de Navaja suiza (Swiss army knife) para investigadores, probadores de penetración y hackers - se ha lanzado finalmente el tan esperado Kali Linux 2016.2.