Software Development

About us

We are a company of young Computer Scientists concerned about the state-of-the-art problems in network infrastructures and software applications.
Those problems are against companies and more important their customers.

What we do?

Open Source business model. Open Source applications are a perfect solution to fight against software vulnerabilities and bugs, due that behind them there is a big community of software developers and companies. Commercial and closed software business model is obsolete and has a lot of inconvenients, i.e. the software maintenance is behind a unique company, the source code is not freely available and the bugs are harder to find and fix.
We also perform IT security consultancies as black-box pentesing, source code auditing, digital signature and digital certificates applications...

Sofistic en el curso de la UJI sobre seguridad informática aplicada: ataque y defensa.

Cumpliendo con nuestro compromiso de concienciación en materia de seguridad informática, Sofistic colabora por segundo año consecutivo con la Universidad Jaume I en la realización del Curso de Seguridad Informátca Aplicada: Ataque y Defensa, dirigido a estudiantes de informàtica, técnicos de las empresas y profesionales de otros ámbitos que ya dispongan de conocimientos teóricos sobre seguridad y que desee conocer los problemas reales en la pràctica.

Jornada sobre Protección de Datos para Empresarios de Benicàssim

La Asociación de Jóvenes Empresarios de Castellón (AJOVE) celebró ayer en el Casal Jove de Benicàssim, en colaboración con la Concejalía de Comercio, una jornada de Protección de Datos, con consultores de Sofistic y Garcomedi como ponentes, para concienciar a los empresarios y gerentes de comercios de este municipio sobre la importancia de cumplir con la normativa vigente en materia de protección de datos.

Sofistic implanta soporte facturae para CryptoApplet

Sofistic ha desarrollado un módulo de firma electrónica en formato facturae para CryptoApplet

Sofistic staff blogs

Túneles IPSEC de máquinas con GNU/Linux contra Cisco

Desde hace poco hemos tenido que levantar túneles IPSEC contra Cisco ASA y routers similares para conectar dos IP's privadas de distinto subrango de red.

Monitorizando el correo enviado mediante PHP.

Muchos spammers se aprovechan de formularios de envío de correo en la Web para enviar de forma indiscriminada correo. PHP no guarda registro de la actividad de su función mail() así que poco sabemos si un spammer está usando alguna web alojada en nuestro servidor web para enviar spam.

[Seguridad] Randomizando la ejecución de código

Hasta hace un par de años cuando se compilaba un programa se establecía en que direcciones de memoria quedaba mapeado para futuras ejecuciones.

Advisories

From IT Security R+D labs we have published the following advisories, reports and Proof of Concepts: