Entradas con la etiqueta ‘web’

nerion introduce novedades en sus planes y servicios

nerion introduce novedades en sus planes de alojamiento web y ofrece un nuevo servicio: Servidores Virtuales (VPS)

Con el objetivo de adaptarse a las necesidades de sus clientes, nerion ha introducido novedades en sus servicios:

PLANES DE ALOJAMIENTO WEB (Hosting):

SERVIDORES VIRTUALES VPS (Virtual Private Server)

Adicionalmente, para aquellos que necesiten flexibilidad y libertad en la administración de su propio servidor, nerion ofrece su servicio de Servidores Virtuales (VPS).

La Virtualización (VPS) le permite a un menor coste que un servidor dedicado, disponer de su propio sistema operativo para sus proyectos web. Siendo una alternativa eficiente, escalable y económica al servicio tradicional de Servidores Dedicados y/o Housing.

El servicio de Servidores Virtuales (VPS) se ofrece en dos sistemas operativos (Windows Server 2008 y Linux), dependiendo de los requisitos de su proyecto.

Más información:

http://www.nerion.es/servicios/virtuales.htm
http://www.nerion.es/servicios/virtuales/linux.htm
http://www.nerion.es/servicios/virtuales/windows.htm

Precios no incluyen IVA.

Oleada de ataques a páginas web

Sophos ha identificado una nueva página web infectada cada cuatro segundos y medio durante 2008.

Los propietarios de páginas web deberían ser más responsables de la seguridad de sus creaciones. Al menos eso es lo que afirma la empresa de seguridad Sophos, que acaba de anunciar que durante el año 2008 ha sido capaz de identificar una nueva página web infectada cada cuatro segundos y medio.

El informe anual Security Threat Report del vendedor de seguridad pone de manifiesto que la mayoría de las fuentes de infección están causadas porque los sites legítimos se ven hackeados, a menudo a través de los cada vez más populares ataques de inyección SQL en los que el código malicioso se inserta en la base de datos del propio site.

Sophps también ha informado de que ha aumentado cinco veces el número de adjuntos maliciosos en los programas de correo electrónico durante este año y predice que los hacker incrementarán este tipo de ataques a través de archivos no ejecutables como PDF o documentos de Word porque los usuarios están más predispuestos a abrirlos.

Fuente: vnunet.es

nerion recomienda la utilización de certificados de seguridad

nerion informa que existe un escaso porcentaje de PYMES con certificados para proteger las operaciones realizadas por Internet

Últimamente se está hablando mucho de la seguridad a la hora de comprar online. Salen noticias al respecto del escaso porcentaje de PYMES con certificado para proteger las operaciones realizadas por Internet, dado que en muchos casos se desconocen las normativas que se deben seguir, entre ellas la LOPD, como muestra un informe INTECO.

Muchos empresarios lo achacan al gasto que supone esa inversión, dada la desconfianza generalizada de los usuarios a la hora de comprar, y a las noticias casi diarias que salen al respecto sobre robos online, phishing, etc.

Algunos bancos, y empresas como ebay/paypal, usan tecnologías como OTP para que los clientes puedan realizar transacciones, pero en general no se usa, más aún cuando el coste de la infraestructura y los dispositivos OTP cuestan dinero.

Las compañías expendedoras de tarjetas de crédito, que se juegan mucho dinero y mucho prestigio, evolucionan para intentar paliar los daños ocasionados por el fraude. Entre las pioneras está VISA, que está probando un sistema con OTP y display integrados en la tarjeta (con el mismo tamaño de una tarjeta estándar). Estas tarjetas son las llamadas Emue Cards. De este modo, al intentar realizar un pago con la tarjeta de crédito, esta pedirá una clave de un solo uso que aparecerá en el display y que habrá que teclear en la propia tarjeta.

Esta forma de pago añade una capa de seguridad adicional, ya que la compra será autorizada solamente si se tiene la tarjeta de crédito físicamente, no sólo el número. Es una buena evolución, bastante deseable desde hace un tiempo, y aunque queda camino por hacer, esto ayudará mucho a las empresas a vender más y a los compradores a realizar operaciones más seguras.

Y así, el problema del pago electrónico pasará a ser menos perjudicial que, por ejemplo, dejarle la tarjeta de crédito a un camarero para pagar la comida del restaurante (con la que pueden coger el PAN o número de tarjeta sin problemas).

Desde nerion le recomendamos la utilización de certificados de seguridad para proteger las operaciones de compra en su web.

Más información:

http://www.nerion.es/servicios/certificados.htm

nerion informa de ataques a web

nerion informa de ataques masivos con sitios web basados en programación con lenguaje ASP

En los últimos días se han detectado ataques masivos contra sitios web con el objetivo de manipular su funcionalidad y contenido. Una vez comprometidas, las paginas Web manipuladas redirigirán a sus visitantes a sitios web maliciosos expresamente diseñados para descargar e instalar todo tipo de códigos maliciosos en el ordenador que podrán permitir al atacante su control.

Se trata de ataques de tipo inyección SQL, aprovechando una vulnerabilidad en el Internet Information Server (IIS), provocada por una errónea programación del código ASP (Active Server Pages).

Estos ataques masivos están apoyados en herramientas automáticas con las que logran infectar gran número de sitios web en poco tiempo. El número total de páginas comprometidas a día de hoy ronda los 1’5 millones, aunque muchas de ellas ya han sido o están siendo corregidas.

Recomendamos a todos los webmasters que tengan sus páginas ASP alojadas en servidores IIS comprobar, lo antes posible, si sus páginas web han podido verse afectadas. Un síntoma claro de la infección puede ser la existencia de código javascript externo desconocido y que apunte a alguno de los dominios indicados en el siguiente listado:

-Listado de dominios maliciosos:

http://alerta-antivirus.inteco.es/documentos/ListadoDominios.pdf

De cara a los usuarios finales, para evitar infecciones, aconsejamos seguir las recomendaciones básicas que siempre se deben adoptar ante incidentes de seguridad:

- Utilizar software de seguridad como antivirus, cortafuegos, antiespias, etc.

- Tener actualizadas todas las aplicaciones de nuestro sistema, sobre todo sistema operativo y navegador, con los últimos parches de seguridad.

- Utilizar por defecto cuentas limitadas de usuario -no de administrador- con lo que limitaremos en gran medida los efectos de una posible infección.

Usuarios con conocimientos técnicos más avanzados pueden optar por deshabilitar el javascript en el navegador de manera temporal o instalar alguna extensión, como NoScript que permita tener un control más exhaustivo sobre la ejecución de secuencias de comandos.

En INTECO-CERT se trabaja en la identificación de algunos de los dominios .es que puedan estar afectados por este tipo de ataques. Una vez localizados, contacta con las entidades afectadas para tratar de solucionar este incidente.

La Web 2.0 en la mira de los hackers

Los ataques a la web 2.0 crecen un 128% en lo que va de año, y un 774% si lo comparamos con el mismo periodo del año anterior.

Las redes sociales, los foros y los blogs se han convertido en uno de los principales objetivos de la industria del cibercrimen, según el reciente estudio “Amenazas en Redes Sociales 2008″, presentado esta semana por G Data.

La posibilidad de hacerse pasar por usuarios corrientes que no levanten sospechas y de llegar a un elevado número de personas aprovechándose del factor social de estas plataformas han situado a la web 2.0 en el centro de los ataques de los ciberdelincuentes.

En palabras de Ralf Benzmüller, Director del Laboratorio de Seguridad de G Data, “la popularidad de MySpace, Facebook, blogs y foros de todo tipo, en los que la interacción entre usuarios es el motor de su actividad, suponen el caldo de cultivo perfecto para que los atacantes traten de engañarnos haciéndose pasar por usuarios legítimos, colocando código malicioso basado en JavaScript, HTML o PHP en su lugar”.

Frente a las 865 amenazas basadas en JavaScript, HTML o PHP registradas durante 2006, en 2007 ascendieron a 3.203 amenazas. En los cuatro primeros meses de 2008, la cifra se ha disparado hasta las 2.685 amenazas (un 128% más que el cuatrimestre anterior), lo que comparado con las 347 que se produjeron en el primer cuatrimestre de 2007 supone un crecimiento del 774% respecto a dicho periodo.

Las cifras demuestran claramente que los cibercriminales están recurriendo cada vez más a las descargas dirigidas para distribuir su malware. Como este tipo de código puede ser colocado en cualquier rincón de la web, hay que extremar las precauciones con aquellas páginas que permitan incluir código de scripts.

En el informe “Amenazas en Rede Sociales 2008″, Ralf Benzmüller ha identificado las siguientes vías como los cauces más comunes para una infección via web:

- Resultados de una búsqueda, en especial al tratarse de temas populares.

- Errores al teclear una dirección URL.

- Banners de publicidad.

- Servidores web crackeados.

Fuente: Diario Ti

Bienvenido al blog de nerion

nerion es una de las principales empresas españolas de registro de dominios, hosting y housing profesional con certificaciones de calidad y seguridad.
Suscripción a nerion
Siguenos en Twitter Siguenos en Facebook Siguenos en Linkedin Siguenos en YouTube Siguenos en Flickr Siguenos en Foursquare
Entradas antiguas por mes
Twitter
nerion en Facebook
Ofertas nerion

Hosting Alojamiento Web nerion
Certificados SSL Productos Seguridad nerion