Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Integrando Rust en la baseband de Pixel

Google está mejorando la seguridad de los dispositivos Pixel al integrar un analizador de DNS seguro en memoria en el firmware del modem del Pixel 10, basándose en esfuerzos anteriores para mitigar vulnerabilidades en el firmware del modem complejo. Este desarrollo reduce significativamente los riesgos de seguridad asociados con la falta de seguridad en la memoria en las operaciones de DNS, lo que es crucial para las comunicaciones celulares modernas. El proyecto enfatiza la importancia y el potencial de utilizar lenguajes seguros en la programación de bajo nivel, lo que sienta las bases para futuras mejoras en la seguridad del dispositivo.

POR Edward Fernandez
MIN DE LECTURA 7 MIN DE LECTURA
EXPLORAR north_east
Integrando Rust en la baseband de Pixel
Protegiendo las cookies con credenciales de sesión vinculadas al dispositivo
CYBERSECURITY

Protegiendo las cookies con credenciales de sesión vinculadas al dispositivo

Google ha anunciado la disponibilidad pública de las credenciales de sesión vinculadas al dispositivo (DBSC) para usuarios de Windows en Chrome 146, con soporte para macOS en breve. Esta iniciativa tiene como objetivo combatir el robo de sesiones, que suele ocurrir cuando el malware extrae las cookies de sesión de los navegadores. El DBSC funciona mediante el cifrado del enlace de las sesiones de autenticación a dispositivos específicos utilizando módulos de hardware seguros, lo que garantiza que las cookies extraídas caduquen rápidamente y se vuelvan inutilizables. El protocolo está diseñado para priorizar la privacidad del usuario, evitando el seguimiento entre sitios. Google colaboró con la comunidad web en el desarrollo del DBSC y planea mejorar sus capacidades para entornos empresariales y un mayor soporte de dispositivos en el futuro.

5 MIN DE LECTURA arrow_forward
Domina C y C++ con nuestro nuevo capítulo de Manual de Pruebas
CYBERSECURITY

Domina C y C++ con nuestro nuevo capítulo de Manual de Pruebas

Se ha añadido un nuevo capítulo al Manual de Pruebas, centrado en una lista de verificación de seguridad para el código C y C++. Identifica las clases comunes de errores y las organiza para entornos Linux, Windows y seccomp, enfatizando la revisión manual del código. El capítulo abarca problemas desde la seguridad de la memoria hasta preocupaciones específicas del entorno, como la plantación de DLL en Windows. También incluye desafíos para que los lectores pongan a prueba sus habilidades de revisión, con oportunidades de ganar premios. El objetivo es actualizar continuamente el manual como un recurso para los profesionales de la seguridad.

4 MIN DE LECTURA arrow_forward
Presentando Query Insights para Prisma Postgres
CYBERSECURITY

Presentando Query Insights para Prisma Postgres

Query Insights le proporciona una visibilidad integrada de cómo se comportan sus consultas en la base de datos en producción. Está incluido en Prisma Postgres y funciona de forma inmediata sin necesidad de configuración.

1 MIN DE LECTURA arrow_forward
SecDB es lo del pasado, OSV es el futuro
CYBERSECURITY

SecDB es lo del pasado, OSV es el futuro

Chainguard está dejando de utilizar SecDB en favor de OSV, proporcionando datos de vulnerabilidades más precisos y detallados y una mejor visibilidad para las cadenas de suministro de software modernas.

1 MIN DE LECTURA arrow_forward