Dirty Frag Linux kernel local privilege escalation vulnerability (CVE-2026-43284) mitigations are now available.
Read the blog for details: https://t.co/h13u1l5YCy
@alozanox89 Qué dongle usas? Revisa también temas de firmware de ese dongle (que a veces dan problemas) y el canal zigbee que usa por si te interfiere con el de la Wifi. Al principio a mí también me dio un poco por saco
@alozanox89 Hola,
A mí me pasó inicialmente porque tenía el dongle relativamente cerca (aunque no pegado) a un punto de acceso y me hacía interferencias a veces; si usas un dongle USB es recomendable un pequeño alargador USB de 50cm/1m para que no esté pegado (también los hay Ethernet POE)
@edurofe@TecnocraticaCPD Sí, es que hay ciertas cosas como estas que son críticas y lo dejan todo en manos de un único operador (por mucha redundancia que tenga) lo mismo pasó cuando fue el apagón y más que no sabremos. Aparte con la tecnología que hay hoy en día...
La actualización de #Outlook a la versión 2412 (compilación 18324.20168) causa bloqueos al escribir correos electrónicos, y Microsoft recomienda revertir a la versión 2411 (compilación 18227.20162) como solución temporal.
🇪🇸 Filtración 13.500 datos personales de la web de control de acceso a edificios de la IGAE del Ministerio de Hacienda de España
Página web: https://t.co/0DVy01e4Uw
Subdominio filtrado: https://t.co/aFWIastauv
CONFIGURAR UNA POLÍTICA CORS ADECUADA PARA TU WEB
La vulnerabilidad CORS, o vulnerabilidad relacionada con el "Cross-Origin Resource Sharing" (CORS), se refiere a un tipo de problema de seguridad muy común que puede surgir cuando una política CORS es implementada incorrectamente en aplicaciones web. CORS es un mecanismo que permite a los servidores web definir cómo los recursos en su dominio pueden ser accedidos desde otros dominios. Este mecanismo es crucial para la seguridad en la web, ya que restringe cómo los scripts de un origen pueden interactuar con recursos de otro origen.
1. Entender el propósito de CORS
CORS (Cross-Origin Resource Sharing) permite controlar cómo los recursos de tu sitio web pueden ser accedidos por otros sitios web.
Es una medida de seguridad para prevenir ataques como Cross-Site Scripting (XSS) y otros tipos de vulnerabilidades relacionadas con el acceso de origen cruzado.
2. Especificar los orígenes permitidos
No uses Access-Control-Allow-Origin: * para APIs o recursos que manejen datos sensibles.
Especifica orígenes explícitos, e.g., Access-Control-Allow-Origin: https://trusteddomain.c**.
3. Manejar las credenciales de forma segura
Access-Control-Allow-Credentials: true solo debe usarse si es absolutamente necesario.
Si se utiliza, asegúrate de que los orígenes permitidos no sean genéricos.
4. Controlar los métodos HTTP permitidos
Define explícitamente qué métodos HTTP están permitidos, como GET, POST, PUT, etc.
Usa Access-Control-Allow-Methods para listarlos, e.g., Access-Control-Allow-Methods: POST, GET, OPTIONS.
5. Restringir encabezados permitidos
Usa Access-Control-Allow-Headers para especificar qué encabezados HTTP pueden ser utilizados en las solicitudes.
Por ejemplo, Access-Control-Allow-Headers: X-Custom-Header, Content-Type.
6. Configurar tiempos de expiración
Utiliza Access-Control-Max-Age para definir cuánto tiempo puede ser cacheada la respuesta a una solicitud de pre-vuelo.
Esto reduce la necesidad de repetir solicitudes de pre-vuelo.
7. Manejar solicitudes Preflight
Las solicitudes "preflight" (con el método OPTIONS) se usan para comprobar las políticas CORS antes de enviar solicitudes reales.
Asegúrate de que tu servidor responda correctamente a estas solicitudes.
8. Pruebas y validación
Realiza pruebas exhaustivas para asegurarte de que la política CORS funcione como se espera.
Considera el uso de herramientas de prueba de seguridad para identificar posibles configuraciones incorrectas.
9. Monitorización y registro
Monitorea las solicitudes para detectar posibles intentos de abuso o configuraciones incorrectas.
Mantén registros para análisis futuros en caso de incidentes de seguridad.
10. Actualización y mantenimiento
Revisa y actualiza periódicamente tu política CORS en función de los cambios en tus necesidades de seguridad y los patrones de uso de tu sitio web.
Estás navidades están siendo duras. Nos han estafado y nos hemos quedado sin ahorros. Cuento esto públicamente, por si alguien ha pasado por lo mismo y por si sirve para que @ING_es asuma su gran parte de culpa.
La ÉTICA y el Compromiso en el Servicio de Bomberos.
La reciente situación en la que un accidente en el Concello de Tui dejó a una mujer y sus dos hijos atrapados, con el parque de bomberos de Ribadumia como única respuesta disponible, destaca la urgente necesidad de una administración más sólida y comprometida en los cuerpos de bomberos de Galicia.
El incidente, agravado por la distancia y el tiempo de respuesta, pone de manifiesto no solo los desafíos operativos, sino también las cuestiones éticas asociadas a una gestión deficiente.
La operatividad efectiva de los parques de bomberos es un requisito fundamental para garantizar la seguridad de la población. El accidente en cuestión pone de relieve las consecuencias directas de no contar con suficientes parques operativos para responder a situaciones de emergencia en un tiempo crítico. La distancia de más de 50 minutos entre el parque de bomberos de Ribadumia y el lugar del accidente resalta la urgencia de contar con una infraestructura de respuesta más eficiente.
¿Y que tiene que ver la Ética en esto?
La ética desempeña un papel esencial en la gestión de los cuerpos de bomberos. Tener conocimiento de que mientras ocurría el accidente y los bomberos de Ribadumia se desplazaban, el gerente estaba disfrutando de un concierto en Pontevedra, plantea interrogantes sobre el compromiso de la gerencia con su responsabilidad.
La gerencia de un cuerpo de bomberos tiene la responsabilidad de garantizar la operatividad y la eficacia en situaciones de emergencia, y cualquier distracción podría tener consecuencias graves.
#FaltaDeEtica
#SinEmpatiaPorLosBomberos
#LeDaIgualLosCiudadanos
🔴RECUERDA: 2 niños y su madre atrapados.
Parque de referencia a mas de 50 minutos
Gerente de fiesta
@LuisLopezLugues estanos ante una falta de #Compromiso y de #etica de la Gerencia del Consorcio.
Hoy te voy a contar un cuento.
En mi cuento no hay manzanas envenenadas, aunque la cosa sí que va de manzanas, en parte. Y de robots verdes también.
Tampoco hay príncipes y princesas, aunque los malos del cuento sí que están ahí.
¿Te vienes? Abro 🧵 #seguridad#privacidad
🤬-"¡ODIO IPTABLES! ¿De verdad que tenemos que usar esto en el servidor?"
👻-"Bueno, tienes hay soluciones fáciles como UFW..."
🤬-"¿UFQUE? ¿Qué es eso?"
👻-"Venga, va, hoy te voy a contar algo sobre el Uncomplicated Firewall"
🤬-"Me gusta ese nombre... uncomplicated"
Abro 🧵 ⬇️
!OJO! Si usas Keepass de escritorio como gestor de contraseñas, para evitar que tus contraseñas queden expuestas sin introducir la contraseña maestra según CVE-2023-24055, DEBES ir a:
Tools -> Options -> Policy, DESACTIVAR: "Export - No key repeat".
https://t.co/E8wkpeRMaZ