Guía OWASP Testing Guide – Seguridad en aplicaciones Web

Ha sido publicada la cuarta versión de la OWASP Testing Guide, tras 6 años de trabajo sobre la anterior edición. La Guía de Pruebas OWASP es un fantástico manual de operaciones de seguridad, que aglutina las más importantes buenas prácticas de seguridad en las aplicaciones web. La misma es elaborada con el trabajo conjunto de numerosos profesionales del mundo del desarrollo web y de la seguridad del software.

Vulnerabilidades en Apache. Publicada actualización

The Apache Software Foundation ha informado de la publicación de nueva versión de Apache HTTP Server, en concreto la 2.4.10, que mitiga cinco vulnerabilidades existentes. El servidor web Apache es el más utilizado en el mundo, con un uso aproximado del 52% de los sites implantados. Esta nueva versión también incluye nuevas características y mejoras.

Vulnerabilidad en Symantec Web Gateway. Publicada actualización

Han sido publicadas cuatro vulnerabilidades que afectan an Symantec Web Gateway, la popular solución de protección de Malware para empresas. En estas vulnerabilidades localizamos XSS, SQLi y Cmd injection. Las versiones afectadas de este producto son la 5.2 y anteriores. Se ha publicado una actualización del software, identificada con la versión 5.2.1 que mitiga estas brechas de seguridad.