Volver al blog

Síguenos y suscríbete

Seguridad

Conceptos básicos de los ataques automatizados: apropiación de cuentas

Arun Kumar, Equipo de Security Research de Fastly

Conoce los ataques de apropiación de cuentas y técnicas de mitigación, como la autenticación moderna con doble factor o llaves de acceso, además de medidas contra bots para reforzar la seguridad de las cuentas.

Seguridad

Automatización de pruebas del WAF con el simulador de WAF de Fastly

Simran Khalsa, Equipo de Security Research de Fastly

Las pruebas y la validación del comportamiento de las reglas son elementos clave para poder mantener cualquier WAF. Con nuestro simulador de WAF, puedes validar reglas en un entorno de simulación seguro.

DevOps
+ 3 más

¡Gratis, instantánea y toda tuya! La cuenta de desarrollo gratis de Fastly ya está aquí.

Simon Wistow

Nos llena de emoción anunciar la cuenta de desarrollo gratis. Ya puedes ponerte manos a la obra y sacar partido de la mejor plataforma del edge para desarrolladores del mundo.

CDN y distribución
+ 7 más

Por qué las ROA de RPKI siempre tienen las horas contadas

Job Snijders, Doug Madory

En esta publicación analizaremos el funcionamiento de la RPKI para explicar cómo contribuye la cadena criptográfica a la fecha de vencimiento efectiva de una ROA.

CDN y distribución
Seguridad

Aprovechamiento de vulnerabilidades de scripting entre sitios almacenado sin autenticación en complementos de WordPress

Equipo de Security Research de Fastly, Simran Khalsa, + 2 más

Hemos observado intentos de aprovechamiento de tres vulnerabilidades y exposiciones comunes (CVE) de alta gravedad: CVE-2024-2194, CVE-2023-6961 y CVE-2023-40000.

Seguridad
Información del sector

Seis años consecutivos: Fastly, elegido «Customers’ Choice» de nuevo en la categoría de protección para API y aplicaciones web en la nube

Kim Ogletree

Fastly, reconocido en los premios «Voice of the Customer» de Gartner® Peer Insights™ de 2024 en la categoría de protección para API y aplicaciones web en la nube.

Seguridad
Noticias de la empresa

Una gestión de los bots simplificada para un internet mejor y más seguro

Liz Hurder, Akil Muralidaharan

Bot Management de Fastly pone freno a los bots maliciosos para proteger tus aplicaciones y sitio web y mejorar la experiencia de uso. Te contamos más acerca de nuestras capacidades de gestión de bots.

Seguridad
+ 2 más

La Casa Blanca y la Oficina del Director Nacional Cibernético piden un mayor nivel de seguridad

Anil Dash, Luke Wagner

La Casa Blanca y la Oficina del Director Nacional Cibernético han hecho un llamamiento a la adopción de lenguajes con protección de la memoria, y nosotros creemos que el código existente también puede ser más seguro en este sentido.

Seguridad
+ 4 más

Detección de contraseñas expuestas mediante Have I Been Pwned y la integración con KV Store de Fastly

Arun Kumar, Equipo de Security Research de Fastly

En este artículo hablamos de un método eficaz y de baja latencia para detectar estos ataques almacenando los hashes de contraseñas en dos lugares: un KV Store y Compute, en el edge de Fastly.

Compute
+ 3 más

Prácticas recomendadas para el bloqueo por umbrales

Sina Siar, David King

Conoce las prácticas recomendadas para el bloqueo por umbrales y descubre cómo poner el WAF en modo de bloqueo cuanto antes.

Seguridad

BoringSSL, por un TLS más seguro

Roberto Guimaraes, Wayne Thayer

Al sustituir OpenSSL por BoringSSL, queríamos reducir la frecuencia de respuesta ante CVE y mejorar la seguridad de nuestro sistema de terminación de TLS para los clientes.

Seguridad
+ 4 más

Análisis de las amenazas durante los Cyber 5

Simran Khalsa, Charlie Bricknell, + 1 más

Hemos estudiado los ataques a los sitios web de comercio para conocer a fondo el panorama de las amenazas durante los días conocidos como "Cyber 5".

Información del sector
+ 2 más
An illustration of a yellow, shining shield with a cracking gray shield peeling off of it

WAF Simulator: transformación de flujos de trabajo de DevSecOps

Equipo de Security Research de Fastly, Simran Khalsa

Nos llena de ilusión anunciar el nuevo WAF Simulator, que simplifica el proceso de realización de pruebas y ofrece una serie de importantes ventajas que exploramos a continuación.

DevOps
+ 2 más

Un WAF mejor y más rápido

David King, The Fastly Collective

Los WAF antiguos pueden llegar a tener muchas carencias, por lo que cuando diseñamos el WAF de última generación de Fastly, siempre tuvimos en mente las cuatro ventajas clave que repasaremos a continuación.

Seguridad
+ 2 más

Cómo proteger tus datos durante las fiestas

Ashley Hurwitz

Esta guía recoge las prácticas recomendadas de ciberseguridad para sobrevivir a las fiestas con el WAF de última generación de Fastly.

Producto
+ 3 más
An illustration of a secured browser window inside a blue bubble that is protecting it from incoming red arrows

Así protege Fastly a sus clientes de ataques de DDoS a gran escala como el reciente Rapid Reset

Frederik Deweerdt, Marcus Barczak, + 2 más

El ataque de denegación de servicio distribuido Rapid Reset no afectó al tráfico de Fastly porque detectamos y lidiamos automáticamente con las amenazas de formas que son impensables para otros proveedores.

Ingeniería
+ 3 más

Prevención del fraude con tarjetas regalo gracias al WAF de última generación

Aneel Dadani

El fraude con tarjetas regalo mueve cientos de millones de dólares al año y se ha convertido en un problema que no debe preocupar únicamente a los consumidores.

Seguridad
Producto

Firefox y Fastly: un paso más hacia una mayor privacidad en internet

Jana Iyengar

Fastly y Mozilla dan otro paso importante para mejorar la privacidad y la seguridad en internet con la adopción de Fastly como Oblivious HTTP (OHTTP) en Firefox.

Noticias de la empresa
+ 3 más

Mejores experiencias de comercio electrónico con Fastly

Ashley Hurwitz

Los clientes de tu empresa de comercio electrónico esperan tramitar sus compras de forma segura, rápida y sin interrupciones. Lee estas historias de clientes y descubre todo lo que Fastly puede hacer por ti.

Clientes
+ 3 más

CVE-2023-30534: deserialización no segura en las versiones de Cacti anteriores a la 1.2.25

Equipo de Security Research de Fastly, Matthew Mathur

Hemos descubierto dos instancias de deserialización no segura en las versiones de Cacti anteriores a la 1.2.25 que hemos identificado como CVE-2023-30534.

Seguridad