Entradas

Mostrando entradas de agosto, 2026

¿Qué es XSS? La vulnerabilidad que permite ejecutar código en un navegador

Imagen
  Cross-Site Scripting, más conocido como XSS , es una vulnerabilidad de seguridad web que permite introducir código malicioso en una página legítima. Ese código se ejecuta en el navegador de otros usuarios como si formara parte del sitio original. Aunque su nombre puede traducirse como “secuencias de comandos entre sitios”, XSS no debe confundirse con CSS, el lenguaje utilizado para diseñar páginas web. La letra X se utiliza como abreviatura de “Cross”. Esta vulnerabilidad aparece principalmente cuando una aplicación recibe información del usuario y la inserta en una página sin validarla, codificarla o sanearla correctamente. ¿Cómo funciona un ataque XSS? Una aplicación web recibe información constantemente a través de: Formularios. Cuadros de búsqueda. Comentarios. Parámetros de una URL. Nombres de usuario. Mensajes privados. Datos almacenados en una base de datos. Fragmentos de la dirección web. El problema surge cuando la aplicación incorpora esos datos directamente dentro del ...

Claude comenzará a marcar sus textos con una huella invisible de inteligencia artificial

Imagen
  La frontera entre el contenido humano y el generado por inteligencia artificial está a punto de volverse un poco más visible, aunque no necesariamente para nuestros ojos. Anthropic anunció el 14 de agosto de 2026 que los futuros modelos de Claude incorporarán una marca de agua invisible en sus textos. El objetivo es permitir que determinados sistemas puedan calcular la probabilidad de que la inteligencia artificial haya participado en la creación o modificación de un contenido. La medida busca cumplir con las nuevas obligaciones de transparencia establecidas por la Ley de Inteligencia Artificial de la Unión Europea, conocidas como EU AI Act . ¿Cómo funciona una marca de agua en un texto? No se trata de caracteres ocultos, símbolos especiales ni información secreta agregada al documento. Los modelos de lenguaje generan textos eligiendo una palabra tras otra entre distintas alternativas posibles. En muchas ocasiones existen varias opciones que transmiten prácticamente el mismo sign...

Nessus: una de las herramientas que todo estudiante de Ethical Hacking debería conocer

Imagen
  Cuando alguien empieza a estudiar Ethical Hacking , suele escuchar siempre los mismos nombres: Kali Linux. Nmap. Metasploit. Burp Suite. Wireshark. Pero hay una herramienta que merece estar en esa lista desde el principio: Nessus Nessus es uno de los scanners de vulnerabilidades más conocidos del mundo y una herramienta extremadamente útil para comprender cómo se realiza una evaluación profesional de seguridad . Porque un pentester no empieza atacando. Primero debe descubrir. Enumerar. Analizar. Detectar. Priorizar. Y recién después decidir qué vulnerabilidades merece la pena validar manualmente. Ahí es donde Nessus resulta especialmente interesante. ¿Qué hace Nessus? Nessus permite analizar sistemas, servidores y dispositivos de red en busca de posibles problemas de seguridad. Durante un análisis puede ayudarnos a detectar: Vulnerabilidades conocidas. Software desactualizado. Servicios potencialmente inseguros. Configuraciones incorrectas. Sistemas sin determinados parches. Prot...