Categoría: Investigaciones
-
Certificado SSL inválido para Falabella.com
El sitio web seguro de Falabella, https://www.falabella.com, está utilizando un certificado SSL inválido, mostrando el mensaje de conexión no segura a los usuarios.
-
Sitio web del Ministerio de Educación DEFACED
El sitio web del MINEDUC (Ministerio de Educación de Chile) ha sido atacado y defaceado por el grupo Lulz Security Chile. Justo cuando se acaba de elegir nuevo presidente, el sitio web ha sido modificado con un mensaje a la presidenta electa.
-
Vulnerabilidad Cross-Site Scripting en Banco ITaú Chile
Se ha reportado una vulnerabilidad del tipo Cross-Site Scripting que afecta al sitio del Banco Itaú en Chile.
-
Vulnerabilidad en sistema del Servicio de Impuestos Internos permite redirigir a usuarios a sitios malicosos
La vulnerabilidad fue reportada bajo el id #2597 con fecha 11 de abril y fue reportada al organismo responsable el 20 de marzo, es decir, hace 1 mes. Se trata de una vulnerabilidad que afecta a search.sii.cl, permitiendo ridireccionar a los visitantes a cualquier sitio externo.
-
Empresa de hosting publica las configuraciones de WordPress y Joomla! de todos sus clientes
Bajo el dominio OnComunicaciones.cl, se han publicado una serie de archivos .txt con información sobre sus clientes.
-
Información de DICOM indexada por Google
Dicom es una división de una empresa internacional que mantiene un registro de acceso público a información acerca de la actividad de las personas y/o empresas en el sistema financiero y comercial en Chile. Esta base de datos se ha convertido en uno de los mejores indicadores del comportamiento financiero y comercial de una persona…
-
Universidad del Mar expone datos de la Tarjeta Nacional Estudiantil (TNE) de sus alumnos
Bajo el directorio http://dpd.udelmar.cl/disco2/udelmar2010/vina/ encontramos un archivo llamado RIMER_LISTADO_DE_TNE_RECEPCIONADAS_POR_EL_DAE_DESDE_JUNAEB.xls, el cual contiene información sensible sobre sus allumnos.
-
Directory Listing/Full Path Disclosure en Security-Advisor
Security-Advisor o (sadvisor.com) es una empresa que se dedica a entregar soluciones de seguridad informática y de la información. Según ellos, Líderes en Seguridad de la Información.
-
Vulnerabilidades SQL Injection en sitio de Aguas Andinas
Se han descubierto al menos dos vulnerabilidades de inyección sql en el sitio web de Aguas Andinas.
Debe estar conectado para enviar un comentario.