Volver al inicio

Blog

Posts sobre ciberseguridad, desarrollo web y más.

  • 23 de junio de 2026A10: Mishandling of Exceptional Conditions — cuando los errores se convierten en vulnerabilidades

    Llegamos al último artículo de nuestra serie sobre las categorías del OWASP Top 10:2025 analizando A10: Mishandling of Exceptional Conditions, una vulnerabilidad que pone el foco en cómo las aplicaciones gestionan situaciones inesperadas, errores y condiciones excepcionales.

  • 22 de junio de 2026A09: Security Logging and Monitoring Failures — cuando los ataques ocurren y nadie los ve

    Continuamos nuestra serie sobre las categorías del OWASP Top 10:2025 analizando A09: Security Logging and Monitoring Failures, una vulnerabilidad que no necesariamente permite que un atacante ingrese a un sistema, pero sí puede facilitar que permanezca allí durante largos períodos sin ser detectado.

  • 22 de junio de 2026A08: Software and Data Integrity Failures — cuando ya no puedes confiar en tu software o tus datos

    Continuamos nuestra serie sobre las categorías del OWASP Top 10:2025 analizando A08: Software and Data Integrity Failures, una vulnerabilidad que pone en evidencia los riesgos de confiar ciegamente en software, actualizaciones, dependencias o datos sin verificar su integridad.

  • 21 de junio de 2026A07: Authentication Failures — cuando identificar usuarios deja de ser seguro

    Continuamos nuestra serie sobre las categorías del OWASP Top 10:2025 analizando A07: Authentication Failures, una de las áreas más críticas de la seguridad en aplicaciones modernas.

  • 21 de junio de 2026A06: Insecure Design — cuando el problema no está en el código, sino en la idea

    Continuamos nuestra serie sobre las categorías del OWASP Top 10:2025 analizando A06: Insecure Design, una vulnerabilidad que no depende tanto de errores técnicos puntuales, sino de fallas en la arquitectura y el diseño de la aplicación.

  • 20 de junio de 2026A05: Injection — Una de las vulnerabilidades más peligrosas y persistentes

    Continuamos nuestra serie sobre las categorías del OWASP Top 10:2025 analizando A05: Injection, una de las vulnerabilidades más conocidas, estudiadas y explotadas en aplicaciones web.

  • 20 de junio de 2026A04: Cryptographic Failures — Cuando la protección de los datos falla

    Continuamos nuestra serie sobre las categorías del OWASP Top 10:2025 analizando A04: Cryptographic Failures, una vulnerabilidad que afecta directamente la protección de la información sensible y que puede tener consecuencias graves cuando los mecanismos criptográficos son implementados incorrectamente o simplemente están ausentes.

  • 19 de junio de 2026A03: Software Supply Chain Failures — Un riesgo creciente del OWASP Top 10:2025

    En este artículo continuamos el análisis de las categorías del OWASP Top 10:2025, explorando A03: Software Supply Chain Failures, una vulnerabilidad que ha ganado enorme relevancia en los últimos años debido a la fuerte dependencia de librerías, frameworks, contenedores y servicios de terceros en el desarrollo moderno.

  • 19 de junio de 2026A02: Security Misconfiguration — Una de las vulnerabilidades más frecuentes del OWASP Top 10:2025

    En este artículo continuamos el análisis de las categorías del OWASP Top 10:2025, explorando A02: Security Misconfiguration, una vulnerabilidad que sigue siendo una de las principales causas de incidentes de seguridad en aplicaciones e infraestructuras modernas.

  • 18 de junio de 2026SAST vs DAST: cómo detectar y ayudar a prevenir vulnerabilidades como A01: Broken Access Control

    En este artículo exploramos las diferencias entre SAST (Static Application Security Testing) y DAST (Dynamic Application Security Testing), dos metodologías fundamentales para identificar vulnerabilidades en aplicaciones web desde enfoques complementarios.

  • 18 de junio de 2026A01: Broken Access Control — La vulnerabilidad más crítica del OWASP Top 10:2025

    En este artículo comenzamos el análisis de las categorías del OWASP Top 10:2025, empezando por A01: Broken Access Control, considerada actualmente la vulnerabilidad más crítica en aplicaciones web.

  • 17 de junio de 2026OWASP Top 10: Vulnerabilidades más comunes en aplicaciones web

    En este artículo repasamos las principales novedades del OWASP Top 10:2025, los cambios respecto a la versión anterior y cómo evolucionaron los riesgos más críticos para las aplicaciones web modernas.

  • 17 de junio de 2026OWASP: Introducción a la Seguridad en Aplicaciones Web

    En este artículo comenzaremos a explorar OWASP (Open Worldwide Application Security Project), una organización que desarrolla recursos, metodologías y estándares para mejorar la seguridad del software.

  • 12 de junio de 2026Mi camino para convertirme en Blue Teamer: por qué empezar como Security Analyst es la mejor decisión

    Sigo mi camino hacia el Blue Team, esta vez analizando la demanda del mercado laboral en ciberseguridad. Descubre por qué el rol de Security Analyst Junior es la mejor puerta de entrada para especializarse en defensa, SOC e Incident Response.

  • 12 de junio de 2026Una de las rutas de certificación más sólidas para especializarte en Cloud Security

    Descubrí la mejor ruta de certificaciones para especializarte en Cloud Security. Conocé qué aprenderás en AWS Solutions Architect Associate, AWS Security Specialty y CCSP, cuánto cuestan los exámenes y cómo obtener descuentos de hasta el 50%.

  • 16 de mayo de 2026links

  • 23 de enero de 2026Cómo resolver el ejercicio 4 “A” de Codeforces

    Una guía detallada para principiantes sobre el ejercicio Watermelon, el 'Hello World' de la programación competitiva

© 2026 | Mens Secura in corpore tuto