Saltar al contenido
NIVEL4 Labs

NIVEL4 Labs

Blog de Ciberseguridad

  • Inicio
  • Noticias
    • Investigaciones
    • Phishing
    • Malware
    • Ransomware
    • Vulnerabilidad
  • Eventos
  • Columnas de opinión
  • Annual Report 2022

Categoría: Investigaciones

Directory Listing/Full Path Disclosure en Security-Advisor

Security-Advisor o (sadvisor.com) es una empresa que se dedica a entregar soluciones de seguridad informática y de la información. Según … Más

argentina, chile, directory listing, empresas de seguridad, full path disclosure, seguridad de la informcion, uruguay

Vulnerabilidades SQL Injection en sitio de Aguas Andinas

Se han descubierto al menos dos vulnerabilidades de inyección sql en el sitio web de Aguas Andinas.

aguas andinas, chile, sql injection

Flags que han dejado los hackers en los sitios web del gobierno de Perú

Un flag o una banderita es el típico mensaje que dejan los hackers, defacers o atacantes cuando logran vulnerar con … Más

defacement, defacers, gobierno, hack, peru

Chile: Dump de base de datos expuesto por el consejo nacional de la cultura

En el Consejo Cacional de la Cultura de Chile parece que no entienden bien el concepto de transparencia y exponen … Más

chile, directory listing, dump, exposure, gobierno, information exposure

Vulnerabilidad encontrada en SimpleMachines Forum

SimpleMachine Forum (SMF) es una herramienta libre y opensource para la creación de foros. La semana pasada se ha dado … Más

fpd, full path disclosure, noticias, path disclosure, php, simplemachine forums, smf, vulnerabilidad

Vulnerabilidad en uno de los servicios de la red social de Microsoft

Hace un tiempo Microsoft adquirió el dominio SO.CL para presentar su redsocial «SOCiaL». Uno de los servidores bajo el subdominio … Más

microsoft, remote file include, seguridad, so.cl, socl

Multiples vulnerabilidades de inclusión de archivos locales en sitios del gobierno

La vulnerabilidad de inclusión de archivos locales, o más conocida como LFI o Local File Include, permite acceder a archivos … Más

chile, gobierno, lfi, local file include

Sitios chilenos vulnerables a Cross-Site Scripting gracias a swfupload

SWFUPLOAD es una herramienta externa usada por muchos desarrolladores como interfáz de subida de archivos. Hace unas semanas se publicó … Más

chile, cross-site scripting, dork, sitios vulnerables, swfupload, xss

Conexión a escritorio remoto de Windows en servidor de la CTC

CTC corresponde a Compañía de Telecomunicaciones de Chile S.A. Mediante un comentario anónimo en este blog, nos enteramos que tienen … Más

3389, chile, ctc, rdesktop, remote desktop, servidor, servidor vulnerable, terminal server

Vulnerabilidades en sitio web de WePlay

WePlay es un local comercial de video juegos y consolas. El 6 de diciembre se publicó un Full Path Disclosure … Más

chile, cross-site scripting, seguridad, sitios vulnerables, sql injection, xss

Navegación de entradas

Entradas anteriores
Entradas siguientes

NIVEL4 Labs
Funciona gracias a WordPress Tema: Rebalance.
 

Cargando comentarios...
 

Debe estar conectado para enviar un comentario.