Volver al blog

Síguenos y suscríbete

Xavier Stevens

Staff Security Researcher, Fastly

Xavier Stevens es Staff Security Researcher en Fastly y se centra en la investigación de amenazas, la ingeniería de detección y la innovación en productos.

Aprovechamiento de vulnerabilidades de scripting entre sitios almacenado sin autenticación en complementos de WordPress

Equipo de Security Research de Fastly, Simran Khalsa, + 2 más

Hemos observado intentos de aprovechamiento de tres vulnerabilidades y exposiciones comunes (CVE) de alta gravedad: CVE-2024-2194, CVE-2023-6961 y CVE-2023-40000.

Seguridad
Información del sector

Informe de amenazas y efecto red: el poder de la inteligencia colectiva

Equipo de Security Research de Fastly, Simran Khalsa, + 3 más

Presentamos el informe de amenazas y efecto red de Fastly, que arroja conclusiones basadas en datos únicos recopilados entre abril y junio de 2023

Seguridad
+ 2 más

El estado de las huellas digitales en TLS: ventajas, desventajas y perspectivas de futuro

Equipo de Security Research de Fastly, Xavier Stevens

Las huellas digitales en TLS se han convertido en la herramienta del momento para que los responsables de seguridad puedan identificar qué clientes se comunican con su infraestructura de servidores.

Seguridad

No hay dos sin tres: solución para CVE-2022-22963 y Spring4Shell (CVE-2022-22965)

Equipo de Security Research de Fastly, Xavier Stevens, + 1 más

En este artículo, repasamos dos vulnerabilidades de RCE que afectan a Spring Cloud y Spring Framework e indicamos cómo se pueden proteger los clientes de Fastly.

Seguridad

El marco de eficacia del WAF: medir la efectividad de tu WAF

Equipo de Security Research de Fastly, Simran Khalsa, + 1 más

Our new WAF efficacy framework provides a standardized way to measure the effectiveness of a WAF’s detection capabilities through continuous verification and validation. Here’s how it works.

Ingeniería
Seguridad

Nuevos datos sobre los ataques Log4Shell (CVE-2021-44228 + CVE-2021-45046)

Equipo de Security Research de Fastly, Xavier Stevens, + 1 más

Compartimos nuevos datos y descubrimientos sobre la vulnerabilidad Log4j/Log4Shell (CVE-2021-44228 + CVE-2021-45046) para ayudar a la comunidad de técnicos a responder ante la situación, así como nuestras recomendaciones para probar tu entorno frente a muchos de los nuevos métodos de ofuscación.

Información del sector
Seguridad

Profundizando en Log4Shell - 0Day RCE exploit encontrado en Log4j

Equipo de Security Research de Fastly, Xavier Stevens, + 1 más

CVE-2021-44228 es una vulnerabilidad de ejecución remota de código en la biblioteca Apache Log4j que se aprovecha activamente.Proporcionamos nuestras observaciones sobre el exploit y un resumen de su impacto.

Seguridad
Ingeniería

Cómo ayudamos a proteger a nuestros clientes frente a la vulnerabilidad de inyección de OGNL de Atlassian Confluence

Equipo de Security Research de Fastly, Xavier Stevens, + 1 más

El equipo de Security Research de Fastly ha diseñado y desplegado una regla con la que los clientes de nuestro WAF de última generación estarán protegidos frente a la reciente vulnerabilidad de inyección de OGNL en servidores de Confluence (CVE-2021-26084).

Seguridad

Protección del WAF de última generación ante las recientes vulnerabilidades de Microsoft Exchange

Equipo de Security Research de Fastly, Xavier Stevens, + 1 más

Nuestro personal de investigación de seguridad ha desarrollado y desplegado una regla para proteger a los clientes del WAF de última generación de Signal Sciences de Fastly ante las vulnerabilidades de Microsoft Exchange Server anunciadas recientemente.

Producto
Seguridad