Software Development

About us
We are a company of young Computer Scientists concerned about the state-of-the-art problems in network infrastructures and software applications.
Those problems are against companies and more important their customers.
What we do?
Open Source business model. Open Source applications are a perfect solution to fight against software vulnerabilities and bugs, due that behind them there is a big community of software developers and companies. Commercial and closed software business model is obsolete and has a lot of inconvenients, i.e. the software maintenance is behind a unique company, the source code is not freely available and the bugs are harder to find and fix.
We also perform IT security consultancies as black-box pentesing, source code auditing, digital signature and digital certificates applications...
Advisories
From IT Security R+D labs we have published the following advisories, reports and Proof of Concepts:
- 2008-12-22: Roundcube PHP arbitrary code injection (POC)
- 2009-05-08: Vpopmail/QmailAdmin User's Quota Multiple Integer Overflows (Vulnerability)
Sofistic staff blogs
Mounting VirtualBox images (Dynamic VDI) on GNU/Linux
Sometimes it can be necessary mount a VirtualBox image, VDI type with dynamically expanding storage, on a GNU/Linux system. A use case, it could be that we have to modify some system file on a MS Windows system (NTFS file system format) and we cannot do it on a booted system.
Túneles IPSEC de máquinas con GNU/Linux contra Cisco
Desde hace poco hemos tenido que levantar túneles IPSEC contra Cisco ASA y routers similares para conectar dos IP's privadas de distinto subrango de red.
Monitorizando el correo enviado mediante PHP.
Muchos spammers se aprovechan de formularios de envío de correo en la Web para enviar de forma indiscriminada correo. PHP no guarda registro de la actividad de su función mail() así que poco sabemos si un spammer está usando alguna web alojada en nuestro servidor web para enviar spam.
[Seguridad] Randomizando la ejecución de código
Hasta hace un par de años cuando se compilaba un programa se establecía en que direcciones de memoria quedaba mapeado para futuras ejecuciones.
Sofistic se presenta como e'vi en el 16 e'suc del Espaitec - Parque tecnológico Empresarial de la UJI
"
16 e’suc espaitec
Jacobo Avariento y Ángel López presentaron Sofistic, la nueva empresa e’vi del sector TIC de espaitec. Partiendo de la premisa “el todo es mayor que la suma de sus partes” la presentación inició con una interesante oferta y demanda a la creación de sinergias entre las empresas, uno de los objetivos principales del e’suc.
El clauer idCat en la televisión de Catalunya
La agencia de certificación catalana junto con Generalitat de Catalunya están concienciando a la ciudadanía de las ventajas de usar certificados digitales, en este spot publicitario explican qué es un certificado digital y cómo puede un ciudadano obtenerlo.
Sofistic en la UJI: Jornada de emprendedores organizada por el CEEI y la Cátedra INCREA
"
Día de la Persona Emprendedora Castellón 2010
El Día de la Persona Emprendedora de Castellón celebrado el pasado 22 de abril, trató de difundir el espíritu emprendedor (...)
Delitos informáticos en Cadena Ser
Domingo 25 de abril a las 12:30 hablamos de delitos informáticos en Cadena Ser Castellón, en el programa "A vivir que son dos dias". Podéis escuchando sintonizando la emisora de Cadena Ser de Castellón, o bien por internet desde Cadena Ser Castellón
Investigación digital en el colegio de abogados de castellón
Investigación digital en la UJI
"
Los delitos informáticos, la novedad en la iParty 2010
...
Una de las principales novedades de esta undécima edición son las conferencias sobre la prevención y detección de los delitos informáticos, que están a la orden del día en nuestra sociedad. La centena de asistentes podrán aprender de expertos como Angel López, de la empresa Sofistic, los métodos de actuación en caso de ser víctima o percibir la comisión de un abuso en internet, tal y como detallaba Sancho, que ayer por la mañana ultimaba con el resto de organizadores de la iParty la conexión de los cables y las mesas en las que se ubicarán hasta 120 computadoras en el día de hoy.
Origen: Periódico Mediterraneo
Sofistic implanta soporte facturae para CryptoApplet
Sofistic ha desarrollado un módulo de firma electrónica en formato facturae para CryptoApplet
Sofistic en el curso de la UJI sobre seguridad informática aplicada: ataque y defensa.
Jornada sobre Protección de Datos para Empresarios de Benicàssim
La Asociación de Jóvenes Empresarios de Castellón (AJOVE) celebró ayer en el Casal Jove de Benicàssim, en colaboración con la Concejalía de Comercio, una jornada de Protección de Datos, con consultores de Sofistic y Garcomedi como ponentes, para concienciar a los empresarios y gerentes de comercios de este municipio sobre la importancia de cumplir con la normativa vigente en materia de protección de datos.
RSS