- 1. Nuevo ataque para romper RC4 en WPA-TKIP y TLS
- (Blog)
- ... a un 30% del tráfico de ciertos protocolos como SSL, TLS, WEP, WAP, RDP,WPA-TKIP.. lo siguen utilizando. Hasta ahora otros ataques demostrados contra RC4 pecaban de la necesidad de un enorme periodo de ...
- Creado el 18 Julio 2015
- 2. Bar-Mitzvah un nuevo ataque contra SSL/TLS
- (Blog)
- ... de ataque llamado "Bar-Mitzvah" que permitiría a un atacante descifrar los primeros 100 bytes de una conexión SSL/TLS, permitiendo a partir de esos datos subsecuentes ataques. Un investigador ...
- Creado el 30 Marzo 2015
- 3. FREAK, la nueva amenaza para SSL/TLS
- (Blog)
- Un equipo conjunto de investigadores de Microsoft y el INRIA Paris-Rocquencourt publicaron ayer toda una serie de vulnerabilidades que afectan al protocolo SSL. Entre ellas destaca FREAK, una vulnerabilidad ...
- Creado el 04 Marzo 2015
- 4. Lucky 13 provocará en los próximos días actualizaciones para SSL, TLS y DTLS
- (Blog)
- A las pocas horas de la publicación de un informe en el que se detallaba un nuevo método de ataque contra SSL, TLS y DTLS que estuvieran usando encriptación CBC, diversas empresas del sector ya preparan ...
- Creado el 06 Febrero 2013
- 5. Múltiples vulnerabilidades en Dnsmasq
- (Blog)
- Esta semana ha visto la luz lo que se ha venido a llamar DNSpooq, todo un conjunto de vulnerabilidades afectando a Dnsmasq, un redireccionador de DNS open-source muy presente en muchisimos dispositivos ...
- Creado el 23 Enero 2021
- 6. El ataque de colisión contra SHA-1 se vuelve práctico
- (Blog)
- ... ejemplo no soportan el tráfico TLS firmado con SHA-1, pero lamentablemente aún siguen en funcionamiento muchos softwares como navegadores o por ejemplo clientes de correo antiguos que si lo siguen soportando. ...
- Creado el 18 Mayo 2019
- 7. Let's Encrypt ofrecerá gratuitamente certificados con wildcard
- (Blog)
- En unos pocos meses, la Electronic Frontier Foundation en su afán por conseguir una Internet más segura y al alcance de todos, comenzará a ofrecer certificados TLS con wildcard gratuitos a través de su ...
- Creado el 09 Julio 2017
- 8. Google crea su propia CA, Google Trust Services
- (Blog)
- Google ha anunciado la creación de su propia autoridad certificadora, Google Trust Services. En breve a través de esta CA Google empezará a emitir certificados digitales para sus propios productos en vez ...
- Creado el 29 Enero 2017
- 9. Google abandonará el soporte para SSL v3 y RC4
- (Blog)
- ... que han posibilitado ataques como BEAST o POODLE. En lo que respecta a RC4, este sistema de cifrado se acerca ya la treintena aunque todavía representa el 50% del tráfico TLS. En este caso posiblemente ...
- Creado el 20 Septiembre 2015
- 10. OpenSSL se actualiza para corregir la validación de certificados
- (Blog)
- ... vulnerabilidad afecta a cualquier aplicacion que verifique certificados incluyendo clientes y servidores SSL/TLS y DTLS. Las nuevas versiones las que se debe actualizar son la 1.0.1p y la 1.0.2d Fuente ...
- Creado el 09 Julio 2015
- 11. EMET 5.2, un nuevo obstáculo para los hackers
- (Blog)
- ... problemas en el mundo de la seguridad es su capacidad para ayudar a los navegadores a validar certificados SSL/TLS contrastándolos con sus reglas internas. Las nuevas características y mejoras de esta ...
- Creado el 15 Marzo 2015
- 12. Adiós al protocolo SPDY
- (Blog)
- ... tenía como principales objetivos de mejora el reducir la latencia, multiplicando las peticiones y respuestas sobre una misma conexión y mejorar la seguridad implementando el uso de TLS. Con paso lento ...
- Creado el 10 Febrero 2015
- 13. Let's Encrypt ofrecerá certificados gratuitament
- (Blog)
- ... en servidores web ofreciendolos de manera gratuita e implementando un altísimo nivel de automatización en todo el proceso. "Let's Encrypt: Delivering SSL/TLS Everywhere", solo hay que ver el eslogan ...
- Creado el 19 Noviembre 2014
- 14. Holanda adopta el OpenVPN
- (Blog)
- ... disponible públicamente para su uso, es un OpenVPN al cual se le ha sustituído el núcleo criptográfico, en este caso OpenSSL por la librería open source PolarSSL para dar el apoyo SSL/TLS, todo este proceso ...
- Creado el 25 Noviembre 2011