Saltar al contenido
NIVEL4 Labs

NIVEL4 Labs

Blog de Ciberseguridad

  • Inicio
  • Noticias
    • Investigaciones
    • Phishing
    • Malware
    • Ransomware
    • Vulnerabilidad
  • Eventos
  • Columnas de opinión
  • Annual Report 2022

Categoría: Investigaciones

Vulnerabilidades afectan al sitio web de LAN Airlines

Luego de que se publicara la forma de acceder a los servidores de desarrollo de la empresa, se dieron a … Más

cross-site scripting, directory traveresal, lan.com, lfi, local file include, vulnerabilidades, vulnerabilidades en lan, xss

Acceso al código fuente en la Superintendencia de Valores

El sitio web de la Superintendencia de Valores tenía dos vulnerabilidades críticas del tipo Source Code Disclosure, lo que nos … Más

chile, directory traversal, lfi, local file include, path traversal

HTML Injection y URL Redirection en sitio web del Banco Santander

Dos nuevas vulnerabilidades se han encontrado en el sitio web del Banco Santander. El atacante podría realizar una redirección arbitraria … Más

banco santander, bancos, chile, html injection, url redirection

Acceso a certificados FONASA

El Fondo Nacional de Salud (FONASA) permite generar certificados de afiliación para sus beneficiarios, el cual «certifica» que estás en … Más

auth bypass, chile, data leak, fonasa, gobierno

Full Path Disclosure en servidores con WordPress

La mayoría de los Full Path Disclosure que tenemos en la base de datos se producen principalmente por dos motivos: … Más

fpd, full path disclosure, wordpress, wp

Centro de diagnostico medico «MaipoSalud» expone examenes de sus pacientes

Maipo Salud es un centro médico que da la posibilidad de que sus pacientes revisen sus examenes por internet, pero … Más

chile, data leak, examenes, maipo salud, medicos

Vinylmusix – Expone sus backups al publico

Vinylmusix es un sitio dedicado a la venta de material musical,   el cual presenta una falla de seguridad categorizada … Más

auth bypass, backups, data leak, informacion, mysql, respaldos

Multiples vulnerabilidades en sitio web de la Clínica Vespucio

Se han reportado varias vulnerabilidades en el sitio web de la Clínica Vespucio. Los fallos son del tipo Full Path … Más

chile, clinica, cross site scripting, full path disclosure, sql injection, xss

Vulnerabilidades en el sitio web de Clínica Portada

Al menos 5 vulnerabilidades se han reportado sobre el sitio web de Clínica Portada, la mayoría a SQL Injection. En … Más

chile, cross site scripting, sitios vulnerables, sql injection, xss

Entel nuevamente afectado por un Data Leak por culpa de un proveedor

En la noticia anterior, Entel se vió afectada por la publicación de información sensible sobre la empresa y sus clientes, … Más

chile, data leak, e-actualiza, entel, info leak, information leak

Navegación de entradas

Entradas anteriores
Entradas siguientes

NIVEL4 Labs
Funciona gracias a WordPress Tema: Rebalance.
 

Cargando comentarios...
 

Debe estar conectado para enviar un comentario.