<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Desarrollo - Información para desarrolladores &#187; Seguridad</title>
	<atom:link href="http://blogdesarrollo.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogdesarrollo.com</link>
	<description>Noticias, manuales, recursos, eventos para el desarrollo web.</description>
	<lastBuildDate>Wed, 25 Jan 2012 12:52:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>Informe: Errores de seguridad 2010</title>
		<link>http://blogdesarrollo.com/seguridad/2010/04/21/informe-errores-de-seguridad-2010/</link>
		<comments>http://blogdesarrollo.com/seguridad/2010/04/21/informe-errores-de-seguridad-2010/#comments</comments>
		<pubDate>Wed, 21 Apr 2010 19:33:56 +0000</pubDate>
		<dc:creator>alegg</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[seguridad web]]></category>

		<guid isPermaLink="false">http://blogdesarrollo.com/?p=688</guid>
		<description><![CDATA[El informe es largo, pero hay que leerlo!.  Los errores más comunes siguen siendo Injeccion SQL y Cross-Site Scripting La OWASP (Open Web Application Security Project) realiza este estudio cada año y en su sitio se puede consultar sobre estudios de años anteriores. Url:  http://www.owasp.org/images/4/44/OWASP_Top_10_-_2010.pdf]]></description>
			<content:encoded><![CDATA[<p>El informe es largo, <strong>pero hay que leerlo</strong>!.  Los errores más comunes siguen siendo <a href="http://es.wikipedia.org/wiki/SQL_injection" target="_blank">Injeccion SQL</a> y <a href="http://es.wikipedia.org/wiki/Cross-Site_Scripting" target="_blank">Cross-Site Scripting</a></p>
<p>La OWASP (Open Web Application Security Project) realiza este estudio cada año y en su sitio se puede consultar sobre estudios de años anteriores.</p>
<p>Url:  <a href="http://www.owasp.org/images/4/44/OWASP_Top_10_-_2010.pdf" target="_blank">http://www.owasp.org/images/4/44/OWASP_Top_10_-_2010.pdf</a></p>
<p style="text-align: center;"><a href="http://blogdesarrollo.com/wp-content/uploads/2010/04/seguridad2010.gif"><img class="aligncenter size-full wp-image-687" title="seguridad2010" src="http://blogdesarrollo.com/wp-content/uploads/2010/04/seguridad2010.gif" alt="" width="823" height="438" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogdesarrollo.com/seguridad/2010/04/21/informe-errores-de-seguridad-2010/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Clase PHP para analizar pedidos POST/GET en nuestra web</title>
		<link>http://blogdesarrollo.com/php/2010/04/05/clase-php-para-analizar-pedidos-postget-en-nuestra-web/</link>
		<comments>http://blogdesarrollo.com/php/2010/04/05/clase-php-para-analizar-pedidos-postget-en-nuestra-web/#comments</comments>
		<pubDate>Mon, 05 Apr 2010 12:45:00 +0000</pubDate>
		<dc:creator>alegg</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blogdesarrollo.com/?p=656</guid>
		<description><![CDATA[Siguiendo con estos posteos en la categoria &#8220;paranoia&#8221;, encontre esta clase PHP, que nos permite analizar y detectar posible ataques HTTP a nuestras páginas. Para bajar la clase,  en este link.]]></description>
			<content:encoded><![CDATA[<p>Siguiendo con estos posteos en la categoria &#8220;paranoia&#8221;, encontre esta clase PHP, que nos permite analizar y detectar posible ataques HTTP a nuestras páginas. Para bajar la clase,  <a href="http://www.blogdesarrollo.com/wp-content/uploads/codigo/phprotector-2010-03-25.zip" target="_blank">en este link</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogdesarrollo.com/php/2010/04/05/clase-php-para-analizar-pedidos-postget-en-nuestra-web/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Seguridad web con Skipfish</title>
		<link>http://blogdesarrollo.com/seguridad/2010/04/01/seguridad-web-con-skipfish/</link>
		<comments>http://blogdesarrollo.com/seguridad/2010/04/01/seguridad-web-con-skipfish/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 12:50:37 +0000</pubDate>
		<dc:creator>alegg</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blogdesarrollo.com/?p=652</guid>
		<description><![CDATA[Skipfish es una aplicacion web para analizar las posibles vulnerabilidades de seguridad. Url:  http://code.google.com/p/skipfish/]]></description>
			<content:encoded><![CDATA[<p>Skipfish es una aplicacion web para analizar las posibles vulnerabilidades de seguridad.</p>
<p>Url:  <a href="http://code.google.com/p/skipfish/" target="_blank">http://code.google.com/p/skipfish/</a></p>
<p style="text-align: center;"><a href="http://blogdesarrollo.com/wp-content/uploads/2010/04/skipfish-screen.png"><img class="aligncenter size-medium wp-image-653" title="skipfish-screen" src="http://blogdesarrollo.com/wp-content/uploads/2010/04/skipfish-screen-300x190.png" alt="" width="300" height="190" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogdesarrollo.com/seguridad/2010/04/01/seguridad-web-con-skipfish/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mejorando la seguridad de nuestra web</title>
		<link>http://blogdesarrollo.com/seguridad/2010/03/31/mejorando-la-seguridad-de-nuestra-web/</link>
		<comments>http://blogdesarrollo.com/seguridad/2010/03/31/mejorando-la-seguridad-de-nuestra-web/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 13:42:13 +0000</pubDate>
		<dc:creator>alegg</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[seguridad web]]></category>

		<guid isPermaLink="false">http://blogdesarrollo.com/?p=648</guid>
		<description><![CDATA[Estoy intentando aumentar mis conocimientos sobre seguridad web, debido a que tengo que comenzar un proyecto que requiere una seguridad alta. Como cualquier desarrollador intento estar al dia en cuanto a cuestiones de seguridad, vulnerabilidades comunes, formas posibles de ataque, etc. En este cuadro, se pueden ver las distintos tipo de ataques mas comunes. En [...]]]></description>
			<content:encoded><![CDATA[<p>Estoy intentando aumentar mis conocimientos sobre <strong>seguridad web</strong>, debido a que tengo que comenzar un proyecto que requiere una seguridad alta.</p>
<p>Como cualquier desarrollador intento estar al dia en cuanto a cuestiones de seguridad, vulnerabilidades comunes, formas posibles de ataque, etc.</p>
<p>En este cuadro, se pueden ver las distintos tipo de ataques mas comunes.</p>
<p style="text-align: center;"><a href="http://blogdesarrollo.com/wp-content/uploads/2010/03/seguridad.gif"><img class="aligncenter size-full wp-image-649" title="seguridad" src="http://blogdesarrollo.com/wp-content/uploads/2010/03/seguridad.gif" alt="" width="693" height="394" /></a></p>
<p>En mi caso, una web con <strong>php+mysql</strong> y <strong>apache</strong>,  lo básico es evitar la<a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank"> inyección sql</a>,  escapeando todas las entradas de los usuarios y variables que usemos dentro de las sql.   Tambien es importante declarar todas las variables que usemos, no permitir listar directorios, no dejar listar carpetas y archivos, etc etc.</p>
<p>Más alla de &#8220;lo básico&#8221;,  hay una cantidad muy grande (lamentablemente) de tipos de ataques que podemos recibir.</p>
<p>Dejo un listado de paginas que he estado visitando en los últimos dias sobre estos temas.</p>
<p><strong>Inglés</strong></p>
<p><a href="http://en.wikipedia.org/wiki/SQL_injection" target="_blank">http://en.wikipedia.org/wiki/SQL_injection</a></p>
<p><a href="http://articles.sitepoint.com/article/php-security-blunders" target="_blank">http://articles.sitepoint.com/article/php-security-blunders</a></p>
<p><a href="http://www.phpfreaks.com/tutorial/php-security" target="_blank">http://www.phpfreaks.com/tutorial/php-security</a></p>
<p><a href="http://www.justinclarke.com/archives/2006/03/sqlbrute.html" target="_blank">http://www.justinclarke.com/archives/2006/03/sqlbrute.html</a></p>
<p><a href="http://unixwiz.net/techtips/sql-injection.html" target="_blank">http://unixwiz.net/techtips/sql-injection.html</a></p>
<p><a href="http://www.noupe.com/php/php-security-tips.html" target="_blank">http://www.noupe.com/php/php-security-tips.html</a></p>
<p><a href="http://www.cenzic.com/downloads/Cenzic_AppSecTrends_Q1-Q2-2009.pdf" target="_blank">Web Security Trends Reports 2009 (PDF)</a></p>
<p><strong><br />
</strong></p>
<p><strong>Español</strong></p>
<p><a href="http://www.tufuncion.com/php_seguridad_I" target="_blank">http://www.tufuncion.com/php_seguridad_I</a></p>
<p><a href="http://www.sebastianbarria.com/web/seguridad-con-php-mysql/" target="_blank">http://www.sebastianbarria.com/web/seguridad-con-php-mysql/</a></p>
<p><a href="http://www.xombra.com/go_articulo.php?nota=131" target="_blank">http://www.xombra.com/go_articulo.php?nota=131</a></p>
<p><a href="http://www.sip.gob.mx/seguridad/206-seguridad-de-un-servidor-web" target="_blank">http://www.sip.gob.mx/seguridad/206-seguridad-de-un-servidor-web</a></p>
<p><a href="http://www.dsi.uclm.es/descargas/thecnicalreports/DIAB-05-01-2/Seguridad_en_Servicios_Web.pdf" target="_blank">http://www.dsi.uclm.es/descargas/thecnicalreports/DIAB-05-01-2/Seguridad_en_Servicios_Web.pdf</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogdesarrollo.com/seguridad/2010/03/31/mejorando-la-seguridad-de-nuestra-web/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Chrome invulnerable</title>
		<link>http://blogdesarrollo.com/seguridad/2010/03/26/chrome-invulnerable/</link>
		<comments>http://blogdesarrollo.com/seguridad/2010/03/26/chrome-invulnerable/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 15:17:27 +0000</pubDate>
		<dc:creator>alegg</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blogdesarrollo.com/?p=635</guid>
		<description><![CDATA[Cada año un grupo de hackers se reune para intentar machacar a todos los navegadores con todo tipo de ataques, aprovechandose la las vulnerabilidades de cada browser. Según la nota publicada en Techspot y en computerworld.com el unico invencible  -por ahora- es Chrome, todos los demas (IE,firefox, safari) han sido derrotados por estos malvados.]]></description>
			<content:encoded><![CDATA[<p>Cada año un grupo de hackers se reune para intentar machacar a todos los navegadores con todo tipo de ataques, aprovechandose la las vulnerabilidades de cada browser. Según la nota publicada en <a href="http://www.techspot.com/news/38368-major-browsers-fall-on-day-one-of-pwn2own-chrome-survives.html" target="_blank">Techspot</a> y en <a href="http://www.computerworld.com/s/article/9174078/iPhone_Safari_IE8_Firefox_all_fall_on_day_one_of_Pwn2Own" target="_blank">computerworld.com</a> el unico invencible  -por ahora- es Chrome, todos los demas (IE,firefox, safari) han sido derrotados por estos malvados.</p>
<p style="text-align: center;"><a href="http://blogdesarrollo.com/wp-content/uploads/2010/03/chrome.jpg"><img class="aligncenter size-full wp-image-636" title="chrome" src="http://blogdesarrollo.com/wp-content/uploads/2010/03/chrome.jpg" alt="" width="126" height="90" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogdesarrollo.com/seguridad/2010/03/26/chrome-invulnerable/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ranking de problemas de seguridad web</title>
		<link>http://blogdesarrollo.com/seguridad/2010/01/14/ranking-de-problemas-de-seguridad-web/</link>
		<comments>http://blogdesarrollo.com/seguridad/2010/01/14/ranking-de-problemas-de-seguridad-web/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 18:12:18 +0000</pubDate>
		<dc:creator>alegg</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blogdesarrollo.com/?p=589</guid>
		<description><![CDATA[Muy interesante, este documento sobre las vulnerabilidades mas &#8220;populares&#8221;.  Como se ve en el grafico, la mas popular sigue siendo SQL Injection,  lo cuál  es bastante raro ya que es una vulnerabilidad muy difundida y que no es muy complicado evitarla.]]></description>
			<content:encoded><![CDATA[<p>Muy interesante, este documento sobre las <a href="http://www.cenzic.com/downloads/Cenzic_AppSecTrends_Q1-Q2-2009.pdf" target="_blank">vulnerabilidades </a>mas &#8220;populares&#8221;.  Como se ve en el grafico, la mas popular sigue siendo SQL Injection,  lo cuál  es bastante raro ya que es una vulnerabilidad muy difundida y que no es muy complicado evitarla.</p>
<p style="text-align: center;"><a href="http://blogdesarrollo.com/wp-content/uploads/2010/01/seguridad.gif"><img class="aligncenter size-full wp-image-590" title="seguridad" src="http://blogdesarrollo.com/wp-content/uploads/2010/01/seguridad.gif" alt="" width="693" height="394" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogdesarrollo.com/seguridad/2010/01/14/ranking-de-problemas-de-seguridad-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

