Laura Verheyde

About

Laura Verheyde

Resource hub

Articles by Laura Verheyde

more posts
Blog
Filter Label
This is some text inside of a div block.

Qué es Trojan Source y cómo se cuela en tu código fuente

Learn More
Blog
Filter Label
This is some text inside of a div block.

Comprenda el error de recorrido de rutas en el módulo tar file de Python

Recientemente, un equipo de investigadores de seguridad anunció el hallazgo de un error de hace quince años en la funcionalidad de extracción de archivos tar de Python. La vulnerabilidad se descubrió por primera vez en 2007 y se rastreó como CVE-2007-4559. Se agregó una nota a la documentación oficial de Python, pero el error en sí no se corrigió.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Las credenciales codificadas pueden introducir riesgos de seguridad

Obtén más información sobre los riesgos asociados con las credenciales codificadas y la ingeniería social mientras analizamos el reciente incidente de seguridad de Uber y por qué es tan importante que las organizaciones cambien a la izquierda y se aseguren de que sus desarrolladores están al día con las mejores prácticas de codificación segura.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Explicación de la vulnerabilidad Log4j: su vector de ataque y cómo prevenirlo

En diciembre de 2021, se descubrió una vulnerabilidad de seguridad crítica, Log4Shell, en la biblioteca Java Log4j. En este artículo, desglosamos la vulnerabilidad de Log4Shell de la forma más sencilla para que comprendas lo básico y te presentemos una misión: un campo de juego en el que puedas intentar explotar un sitio web simulado con el conocimiento de esta vulnerabilidad.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Inmersión profunda: Conozca de cerca y de manera personal la vulnerabilidad de día cero de MOVEit

El escenario de MOVEit es un poco diferente al que muchos desarrolladores y profesionales de AppSec pueden haber experimentado anteriormente, y puede poner a prueba sus habilidades de destrucción de SQL en una simulación en vivo aquí mismo.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Análisis profundo: búsqueda y corrección de vulnerabilidades de alta gravedad en libcurl/curl

Las versiones afectadas de la biblioteca curl son susceptibles a una vulnerabilidad de desbordamiento de búfer basada en pilas, relacionada con un problema heredado con el protocolo de proxy SOCKS5. Descubre cómo encontrar y corregir este tipo de vulnerabilidad con una misión jugable.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Análisis profundo: cómo explorar las vulnerabilidades generadas por los asistentes de codificación de IA

Explore los riesgos de seguridad de la IA en el desarrollo de software y aprenda a superar estos desafíos de manera efectiva con Secure Code Warrior.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Análisis profundo: Cómo explorar la vulnerabilidad crítica de CUPS en los sistemas GNU-Linux

Descubra los desafíos de seguridad más recientes a los que se enfrentan los usuarios de Linux mientras exploramos las recientes vulnerabilidades de alta gravedad en el sistema común de impresión UNIX (CUPS). Descubra cómo estos problemas pueden provocar una posible ejecución remota de código (RCE) y qué puede hacer para proteger sus sistemas.

Learn More