<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
<title>Ingeniería en sistemas</title>
<link href="localhost/xmlui/handle/11506/1780" rel="alternate"/>
<subtitle/>
<id>localhost/xmlui/handle/11506/1780</id>
<updated>2026-09-17T22:11:04Z</updated>
<dc:date>2026-09-17T22:11:04Z</dc:date>
<entry>
<title>Sistema operativo Linux</title>
<link href="localhost/xmlui/handle/11506/2419" rel="alternate"/>
<author>
<name>Castillo, Ricardo</name>
</author>
<id>localhost/xmlui/handle/11506/2419</id>
<updated>2024-02-08T01:38:56Z</updated>
<published>2020-11-01T00:00:00Z</published>
<summary type="text">Sistema operativo Linux
Castillo, Ricardo
Ciertamente los sistemas operativos basados en Linux son muchísimo más robustos y seguros comparados con sistemas privativos. Sin embargo, no significa que no hay que preocuparse por virus o malware en Linux. Independientemente del sabor y el tamaño de la instalación de Linux que se esté ejecutando, ya sea un solo escritorio o una granja de servidores, es fundamental prestar atención a la seguridad.&#13;
Probablemente, algún usuario principiante se estará preguntado, ¿Qué es un malware? Pues un Malware, o software malicioso, es cualquier programa o archivo que resulte dañino para un computador. Para conocer más sobre este tema es que a continuación se hará referencia a los aspectos relevantes sobre Linux y las vulnerabilidades que pueda presentar.
Certainly Linux-based operating systems are much more robust and secure compared to proprietary systems. However, it does not mean that you do not have to worry about viruses or malware in Linux. Regardless of the flavor and size of Linux installation you're running, whether it's a single desktop or a server farm, it's critical to pay attention to security.&#13;
Some beginner users are probably wondering, What is malware? Well, Malware, or malicious software, is any program or file that is harmful to a computer. To learn more about this topic, reference will be made below to the relevant aspects about Linux and the vulnerabilities it may present.
</summary>
<dc:date>2020-11-01T00:00:00Z</dc:date>
</entry>
<entry>
<title>Servidores windows</title>
<link href="localhost/xmlui/handle/11506/2418" rel="alternate"/>
<author>
<name>Castillo, Ricardo</name>
</author>
<id>localhost/xmlui/handle/11506/2418</id>
<updated>2024-02-08T01:36:31Z</updated>
<published>2020-11-01T00:00:00Z</published>
<summary type="text">Servidores windows
Castillo, Ricardo
Se han hecho públicos los detalles de explotación de esta vulnerabilidad que afecta de forma directa a los controladores de dominio (DC) del Directorio Activo (AD). Debido a un error en la implementación criptográfica del protocolo Netlogon, específicamente en el uso del cifrado AES-CFB8, es posible establecer una nueva contraseña en el DC. Tras ello, un atacante podría utilizar esa nueva contraseña para tomar el control completo del DC y usurpar las credenciales de un usuario administrador del dominio.&#13;
Debido a un uso incorrecto en la implementación del algoritmo de cifrado AES, es posible obtener el control del DC y establecer una contraseña vacía en el dominio. Microsoft lanzó las correspondientes actualizaciones para corregir esta vulnerabilidad, la cual ha sido denominado “Zerologon” debido a la ausencia total de autenticación a la hora de explotarla.&#13;
A continuación, se exponen los detalles técnicos de dicha vulnerabilidad.
The exploitation details of this vulnerability have been made public, which directly affects domain controllers (DC) in the Active Directory (AD). Due to an error in the cryptographic implementation of the Netlogon protocol, specifically in the use of AES-CFB8 encryption, it is possible to set a new password on the DC. After that, an attacker could use that new password to take complete control of the DC and usurp the credentials of a domain administrator user.&#13;
Due to incorrect use in the implementation of the AES encryption algorithm, it is possible to gain control of the DC and set an empty password on the domain. Microsoft released the corresponding updates to correct this vulnerability, which has been called “Zerologon” due to the total absence of authentication when exploiting it.&#13;
The technical details of said vulnerability are set out below.
</summary>
<dc:date>2020-11-01T00:00:00Z</dc:date>
</entry>
<entry>
<title>¿Qué es inyección SQL?</title>
<link href="localhost/xmlui/handle/11506/2417" rel="alternate"/>
<author>
<name>Castillo, Ricardo</name>
</author>
<id>localhost/xmlui/handle/11506/2417</id>
<updated>2024-02-08T01:33:06Z</updated>
<published>2020-11-01T00:00:00Z</published>
<summary type="text">¿Qué es inyección SQL?
Castillo, Ricardo
Aunque sea fácil prevenirlos, los ataques de inyección SQL son una gran amenaza que ha afectado a muchas compañías de renombre y medios de comunicación, así como a sus usuarios. Los expertos estiman que más de la mitad de todos los ciber ataques hoy en día se realizan con técnicas de inyección SQL. La mayoría ataca blogs de WordPress y sitios de comercio electrónico.&#13;
Conforme a lo anterior es de suma importancia conocer los tipos de ataques a los que están expuestos las grandes, medianas o pequeñas empresas, así como a los usuarios individuales que hacen uso de las redes, debido a que los ataques de inyección SQL se pueden organizar en cinco tipos principales, mismos que serán detallados en el siguientes documento, asimismo se brindan ejemplos de este tipo de ataques y su prevención.
Although easy to prevent, SQL injection attacks are a major threat that has affected many renowned companies and media outlets, as well as their users. Experts estimate that more than half of all cyber attacks today are carried out using SQL injection techniques. Most attack WordPress blogs and e-commerce sites.&#13;
According to the above, it is of utmost importance to know the types of attacks to which large, medium or small companies are exposed, as well as individual users who use networks, because SQL injection attacks can be organized into five main types, which will be detailed in the following document, examples of this type of attacks and their prevention are also provided.
</summary>
<dc:date>2020-11-01T00:00:00Z</dc:date>
</entry>
<entry>
<title>Ataques a aplicaciones web</title>
<link href="localhost/xmlui/handle/11506/2416" rel="alternate"/>
<author>
<name>Castillo, Ricardo</name>
</author>
<id>localhost/xmlui/handle/11506/2416</id>
<updated>2024-02-08T01:30:11Z</updated>
<published>2020-11-01T00:00:00Z</published>
<summary type="text">Ataques a aplicaciones web
Castillo, Ricardo
Los softwares maliciosos son aquellos que está diseñados para operar de una manera inconsistente con las intenciones del usuario y que típicamente resulta en molestia o daño a los sistemas de información del usuario.&#13;
El aumento de la captura de información personal ocasiona el aumento de los programas de scareware. Este tipo de estafas comienzan con un mensaje emergente en un sitio web, que dice que el equipo está infectado y que se debe descargar un programa gratuito (como un antivirus) para eliminar el malware que supuestamente se ha encontrado. Pero cuando se descarga y ejecuta el programa, se le dice que necesita la versión 'completa' con el fin de desinfectar su ordenador y usted tiene que pagar por esto.&#13;
A continuación se detalla aspectos generales sobre las herramientas tanto para analizar los códigos maliciosos como aquellas otras que se utilizan por los atacantes para el secuestro de información de los usuarios.
Malicious software is software that is designed to operate in a manner inconsistent with the user's intentions and that typically results in annoyance or damage to the user's information systems.&#13;
The increase in the capture of personal information leads to the rise of scareware programs. These types of scams start with a pop-up message on a website, saying that the computer is infected and that a free program (such as an antivirus) should be downloaded to remove the malware that has supposedly been found. But when you download and run the program, you are told that you need the 'full' version in order to disinfect your computer and you have to pay for this.&#13;
The following details general aspects about the tools both for analyzing malicious code and those used by attackers to hijack user information.
</summary>
<dc:date>2020-11-01T00:00:00Z</dc:date>
</entry>
</feed>
