Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6746
)
- ▼ septiembre (Total: 4 )
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
OWASP lanza el Top 10 de LLM GenAI 2026 para apps de IA
Lanzado el proyecto OWASP Subtractive Security Top 10 para reducir riesgos cibernéticos
OWASP publica reporte de seguridad de IA para profesionales
OWASP CVE Lite CLI: nueva herramienta de escaneo de vulnerabilidades
Riesgos y vulnerabilidades de seguridad en los 10 principales contratos inteligentes de OWASP 2026
El Open Web Application Security Project (OWASP) ha publicado el Smart Contract Top 10: 2026, un documento de concienciación estándar con visión de futuro diseñado para equipar a los desarrolladores de Web3, auditores de seguridad y propietarios de protocolos con inteligencia procesable sobre las vulnerabilidades más críticas que afectan a los contratos inteligentes en la actualidad. Publicado como un subproyecto del más amplio OWASP Smart Contract Security (OWASP SCS)
ZAP publicado extensión de navegador OWASP PenTest Kit para pruebas de seguridad de aplicaciones
Vulnerabilidad en OWASP CRS permite a atacantes eludir validación de conjunto de caracteres
Se ha descubierto una vulnerabilidad crítica en el OWASP Core Rule Set (CRS) que permite a los atacantes eludir protecciones de seguridad importantes diseñadas para prevenir ataques basados en conjuntos de caracteres. La vulnerabilidad, identificada como CVE-2026-21876, afecta a la regla 922110 y tiene una puntuación de gravedad de 9.3 (CRÍTICA).
Guía de Pruebas de IA de OWASP v1
Se ha publicado oficialmente la Guía de Pruebas de IA de OWASP v1 [PDF]. Este hito marca el primer estándar abierto e impulsado por la comunidad para las pruebas de confiabilidad de los sistemas de IA.
Guía de seguridad y privacidad de la IA de OWASP
OWASP Top 10 para aplicaciones de modelos de lenguaje de gran tamaño (LLM)
El Top 10 de riesgos para programas LLM de 2025 comenzó en 2023 como un esfuerzo impulsado por la comunidad para destacar y abordar problemas de seguridad específicos de las aplicaciones de IA.
OFFAT: OFFensive API Tester OWASP
OWASP OFFAT (OFFensive Api Tester) se creó para probar automáticamente una API en busca de vulnerabilidades comunes. Las pruebas se pueden generar a partir del archivo JSON de especificación de OpenAPI.
Top 10 de vulnerabilidades críticas en aplicaciones web destacadas por OWASP
Tutorial Apache modsecurity (WAF)
Este tutorial muestra cómo instalar y usar ModSecurity con Apache en servidores Debian/Ubuntu. ModSecurity es un cortafuegos de aplicaciones web (WAF) de código abierto muy conocido, que proporciona una protección completa para sus aplicaciones web (como WordPress, Nextcloud, Moodle, Ghost, etc.) contra una amplia gama de ataques de Capa 7 (HTTP), como inyección SQL, cross-site scripting e inclusión de archivos locales (LFI)
Proyecto OWASP: cabeceras de seguridad
El OWASP Secure Headers Project (también llamado OSHP) describe los encabezados de respuesta HTTP que una aplicación web puede usar para aumentar su seguridad. Una vez configurados, estos encabezados de respuesta HTTP pueden impedir que los navegadores modernos se encuentren con vulnerabilidades fácilmente prevenibles.















