Categoría: Investigaciones
-
Alerta de Phishing: Análisis de un nuevo ataque de phishing detectado
Durante la semana hemos recibido varias notificaciones de spam/phishing. Especificamente, se trata del típico correo con un documento adjunto el cual contiene un virus o malware, pero con la diferencia de que es un poco más sofisticado.
-
El 80% de los comercios electrónicos son inseguros
Otro año más del Cybermonday y el panorama respecto a la seguridad no ha cambiado mucho. El equipo de investigación de NIVEL4 tomó una muestra de los principales comercios adheridos al Cybermonday 2016, obtenidos directamente desde http://cybermonday.cl y los sometió a un análisis de seguridad desde el punto de vista de la implementación de HTTPS.
-
Banca Online en Chile y la inSeguridad de sus protocolos SSL/TLS
En los últimos meses se han divulgado una serie de vulnerabilidades que afectan a los protocolos de comunicación segura SSL/TLS. Estas vulnerabilidades afectan la integridad y confidencialidad de la información y en algunos casos facilitan los ataques de denegación de servicio. Las vulnerabilidades consideran distintos aspectos de una comunicación segura, como los protocolos utilizados, los…
-
Análisis de la Vulnerabilidad RCE de WinRAR
Hace unos días se publicó una vulnerabilidad que afectaría a los archivos auto-extraíbles de WinRAR (SXF) y mediante la cual se podría ejecutar código de forma remota (RCE). Pero luego de un rápido análisis de esta vulnerabilidad, nos encontramos con algo muy distinto. En la Prueba de Concepto realizada por el investigador Mohammad Reza, se…
-
Vulnerabilidad en sitio web de Internet Flight Information Service (IFIS), de la DGAC.
Una vulnerabilidad del tipo Directory Traversal, que nos permite navegar por los directorios del servidor, fue detectada en el sitio web de Internet Flight Information Service.
-
Open URL Redirection en SURA
Se ha descubierto una vulnerabilidad del tipo Open Redirect que afecta a uno de los servicios de SURA. Esta vulnerabilidad permite a un atacante redireccionar a usuarios a otros sitios web, permitiendo distintos tipos de ataques.
-
Entel expone nuevamente las facturas de sus clientes
La empresa de telecomunicaciones Entel nuevamente ha expuesto información sensible de sus clientes. Accediendo al subdominio mientelredfija.entel.cl es posible acceder a las facturas de sus clientes, simplemente modificando un ID en la url.
-
Chile: Problema de seguridad en sistema del Registro Civil
El Registro Civil del Gobierno de Chile permite realizar trámites en linea, mediante el sitio web http://www.srcei.cl. El problema,es que estan utilizando un certificado inválido, permitiendo que cualquier atacante pueda aprovecharse.
-
VTR expone boletas de servicios de sus clientes
La empresa de telecomunicaciones VTR expone en su portal svirtual.vtr.net las boletas de servicio de sus clientes. Expone nombres, direcciones, montos a pagar, fechas de pago, etc.
Debe estar conectado para enviar un comentario.