Categoría: Investigaciones
-
Flags que han dejado los hackers en los sitios web del gobierno de Perú
Un flag o una banderita es el típico mensaje que dejan los hackers, defacers o atacantes cuando logran vulnerar con éxito un sistema informático. En Perú existen muchos sitios del gobierno que han sido atacados que aun tienen estos flags y que, probablemente, los encargados nunca se enteraron del ataque que sufrieron.
-
Chile: Dump de base de datos expuesto por el consejo nacional de la cultura
En el Consejo Cacional de la Cultura de Chile parece que no entienden bien el concepto de transparencia y exponen un respaldo de una base de datos con información sensible.
-
Vulnerabilidad encontrada en SimpleMachines Forum
SimpleMachine Forum (SMF) es una herramienta libre y opensource para la creación de foros. La semana pasada se ha dado a conocer una vulnerabilidad Path Disclosure que afecta a este sistema.
-
Vulnerabilidad en uno de los servicios de la red social de Microsoft
Hace un tiempo Microsoft adquirió el dominio SO.CL para presentar su redsocial «SOCiaL». Uno de los servidores bajo el subdominio cdn2.so.cl es vulnerable a un particular tipo de ataque que permite utilizar los servidores de Microsoft como proxy.
-
Multiples vulnerabilidades de inclusión de archivos locales en sitios del gobierno
La vulnerabilidad de inclusión de archivos locales, o más conocida como LFI o Local File Include, permite acceder a archivos del sistema y leerlo o ejecutarlo. En caso de poder leer los archivos que se incluyan explotando esta vulnerabilidad, un atacante podría tener acceso al codigo fuente y archivos de configuración del sistema.
-
Sitios chilenos vulnerables a Cross-Site Scripting gracias a swfupload
SWFUPLOAD es una herramienta externa usada por muchos desarrolladores como interfáz de subida de archivos. Hace unas semanas se publicó una vulnerabilidad XSS que afecta a este componente, afectando directamente a todos quienes lo implementan, como por ejemplo el caso de Slideshare.
-
Conexión a escritorio remoto de Windows en servidor de la CTC
CTC corresponde a Compañía de Telecomunicaciones de Chile S.A. Mediante un comentario anónimo en este blog, nos enteramos que tienen habilitado el servicio de escritorio remoto.
-
Vulnerabilidades en sitio web de WePlay
WePlay es un local comercial de video juegos y consolas. El 6 de diciembre se publicó un Full Path Disclosure que afectaba al sitio, debido a un problema en la configuración del servidor que mostraba errores y advertencias en producción y a que el sistema no validaba correctamente los datos.
-
Venezuela: Ataque a uno de los servidores de la Gobernación del Estado Bolívar
Mediante twitter nos enteramos que han vulnerado uno de los sistemas de gestión de contenido bajo el dominio e-bolivar.gov.ve, correspondiente al gobierno de Venezuela. El ataque ha sido publicado tipo full-disclosure en una entrada en pastebin.
-
Servidores chilenos que exponen información del servicio JBoss
JBoss es un servidor de aplicaciones J2EE open-source implementado en Java, se utiliza para poner en internet aplicaciones hechas en Java. Este servicio cuenta con una consola de administración y de monitoreo, donde se expone sensible información del servicio y del servidor. Lo ideal es que esta información sea accesible solo desde la red interna.
Debe estar conectado para enviar un comentario.