Seguridad

Las ventajas económicas de las soluciones de seguridad de aplicaciones de Fastly

David King

Descubre cómo las soluciones WAAP de Fastly aumentan las conversiones, incrementan la productividad y reducen los costes. Lee el estudio TEI de Forrester para más detalles.

Seguridad
Noticias de la empresa
Una ilustración de una mano sosteniendo un megáfono con iconos de escudo y candado a todo volumen

CVE-2025-29927: elusión de autorización en Next.js

Matthew Mathur, Equipo de Security Research de Fastly

Una vulnerabilidad crítica de Next.js (CVE-2025-29927) permite a los atacantes eludir la autorización. Protege ya tus aplicaciones.

Seguridad

Elimina los CAPTCHA para usuarios reales con Fastly Bot Management

Daniel Corbett, David King

La última actualización de Fastly Bot Management elimina los CAPTCHA para tus usuarios finales, detecta más bots y reduce la apropiación de cuentas. ¡Ponte en contacto con nosotros para verlo en acción!

Producto
Seguridad

El WAF de última generación de Fastly, nombrado «Strong Performer» en Forrester Wave™

Lorraine Bellon

Nos enorgullece anunciar que el WAF de última generación de Fastly ha sido nombrado «Strong Performer» en The Forrester Wave™: Web Application Firewall Solutions, Q1 2025.

Seguridad
Noticias de la empresa
Una ilustración de una mano sosteniendo un megáfono con iconos de escudo y candado a todo volumen

Fastly, reconocido en el informe «Gartner® Magic Quadrant™ for Web Application and API Protection (WAAP)»

David King

Fastly, reconocido en el informe «Gartner® Magic Quadrant™ for Web Application and API Protection (WAAP)»

Seguridad

Desmitificación de la normativa PCI DSS 4.0

Lorraine Bellon

Tenlo todo dispuesto para la próxima fecha límite de la normativa PCI DSS 4.0, el 31 de marzo de 2025. Te informamos sobre cómo mejorar tus medidas de seguridad en materia de tratamiento de datos de titulares de tarjetas.

Información del sector
+ 2 más

Conceptos básicos de los ataques automatizados: apropiación de cuentas

Arun Kumar, Equipo de Security Research de Fastly

Conoce los ataques de apropiación de cuentas y técnicas de mitigación, como la autenticación moderna con doble factor o llaves de acceso, además de medidas contra bots para reforzar la seguridad de las cuentas.

Seguridad

Automatización de pruebas del WAF con el simulador de WAF de Fastly

Simran Khalsa, Equipo de Security Research de Fastly

Las pruebas y la validación del comportamiento de las reglas son elementos clave para poder mantener cualquier WAF. Con nuestro simulador de WAF, puedes validar reglas en un entorno de simulación seguro.

DevOps
+ 3 más

¡Gratis, instantánea y toda tuya! La cuenta de desarrollo gratis de Fastly ya está aquí.

Simon Wistow

Nos llena de emoción anunciar la cuenta de desarrollo gratis. Ya puedes ponerte manos a la obra y sacar partido de la mejor plataforma del edge para desarrolladores del mundo.

CDN y distribución
+ 7 más

Por qué las ROA de RPKI siempre tienen las horas contadas

Job Snijders, Doug Madory

En esta publicación analizaremos el funcionamiento de la RPKI para explicar cómo contribuye la cadena criptográfica a la fecha de vencimiento efectiva de una ROA.

CDN y distribución
Seguridad

Aprovechamiento de vulnerabilidades de scripting entre sitios almacenado sin autenticación en complementos de WordPress

Equipo de Security Research de Fastly, Simran Khalsa, + 2 más

Hemos observado intentos de aprovechamiento de tres vulnerabilidades y exposiciones comunes (CVE) de alta gravedad: CVE-2024-2194, CVE-2023-6961 y CVE-2023-40000.

Seguridad
Información del sector

Seis años consecutivos: Fastly, elegido «Customers’ Choice» de nuevo en la categoría de protección para API y aplicaciones web en la nube

Kim Ogletree

Fastly, reconocido en los premios «Voice of the Customer» de Gartner® Peer Insights™ de 2024 en la categoría de protección para API y aplicaciones web en la nube.

Seguridad
Noticias de la empresa

Una gestión de los bots simplificada para un internet mejor y más seguro

Liz Hurder, Akil Muralidaharan

Bot Management de Fastly pone freno a los bots maliciosos para proteger tus aplicaciones y sitio web y mejorar la experiencia de uso. Te contamos más acerca de nuestras capacidades de gestión de bots.

Seguridad
+ 2 más

La Casa Blanca y la Oficina del Director Nacional Cibernético piden un mayor nivel de seguridad

Anil Dash, Luke Wagner

La Casa Blanca y la Oficina del Director Nacional Cibernético han hecho un llamamiento a la adopción de lenguajes con protección de la memoria, y nosotros creemos que el código existente también puede ser más seguro en este sentido.

Seguridad
+ 4 más

Detección de contraseñas expuestas mediante Have I Been Pwned y la integración con KV Store de Fastly

Arun Kumar, Equipo de Security Research de Fastly

En este artículo hablamos de un método eficaz y de baja latencia para detectar estos ataques almacenando los hashes de contraseñas en dos lugares: un KV Store y Compute, en el edge de Fastly.

Compute
+ 3 más

Prácticas recomendadas para el bloqueo por umbrales

Sina Siar, David King

Conoce las prácticas recomendadas para el bloqueo por umbrales y descubre cómo poner el WAF en modo de bloqueo cuanto antes.

Seguridad

BoringSSL, por un TLS más seguro

Roberto Guimaraes, Wayne Thayer

Al sustituir OpenSSL por BoringSSL, queríamos reducir la frecuencia de respuesta ante CVE y mejorar la seguridad de nuestro sistema de terminación de TLS para los clientes.

Seguridad
+ 4 más

Análisis de las amenazas durante los Cyber 5

Simran Khalsa, Charlie Bricknell, + 1 más

Hemos estudiado los ataques a los sitios web de comercio para conocer a fondo el panorama de las amenazas durante los días conocidos como "Cyber 5".

Información del sector
+ 2 más
An illustration of a yellow, shining shield with a cracking gray shield peeling off of it

WAF Simulator: transformación de flujos de trabajo de DevSecOps

Equipo de Security Research de Fastly, Simran Khalsa

Nos llena de ilusión anunciar el nuevo WAF Simulator, que simplifica el proceso de realización de pruebas y ofrece una serie de importantes ventajas que exploramos a continuación.

DevOps
+ 2 más

Un WAF mejor y más rápido

David King, The Fastly Collective

Los WAF antiguos pueden llegar a tener muchas carencias, por lo que cuando diseñamos el WAF de última generación de Fastly, siempre tuvimos en mente las cuatro ventajas clave que repasaremos a continuación.

Seguridad
+ 2 más