Así se ve un ataque DDoS capa 7 cuando se analizan los datos y se genera un reporte bonito. 🔥.
Lo que no se ve, es el trasnoche y batalla por mantener todo en pie. 🫡
@weareDMNTRs@EcomiZ Por suerte parece que el parche no es difícil, acá cortamos por lo sano. Se aplicó masivo a todos sin preguntar 🤣 y ninguna tienda se ha quejado. En paralelo seguimos luchando con la Botnet que tiene de casero a ese módulo 1.1 millones de ip distintas en lo que va de la semana.
🚨 ALERTE SÉCURITÉ PRESTASHOP 🚨 ps_facetedsearch vuln critique. Toute boutique concernée sans MAJ.
🔒 PRO ACTIF : vérifications en cours, patch auto des boutiques suivies.
Autres : activer PRO ACTIF ou demander audit.
Contactez-nous.
Faille de sécurité du module PrestaShop ps_facetedsearch
🚨 Alerte sécurité PrestaShop
🛡️ Faille critique du module ps_facetedsearch : votre boutique PrestaShop est-elle en danger ?
Tout comprendre sur la vulnérabilité…
#faillePrestaShop…
https://t.co/pxbXd1Y7Z7
@weareDMNTRs@aadrover Tengo la entrada y autorizacion de la Jefa 🫡. me falta pasaporte, los pasajes y planificar alojamiento. Pero si, vamos! Mientras mis servidores me dejen conectarme desde allá en caso de emergencia, todo bien . ¿Cómo anda el internet por allá? 😅 habrá wifi ?
[ACTUALIZACIÓN] El 1 de junio @SiteGround indicó que suspendió los servicios de Hosting de los dominios denunciados:
usafitness[.]cl (HOSTING SUSPENDIDO)
adnnutrition[.]cl (HOSTING SUSPENDIDO)
pantheonfitt[.]cl (HOSTING SUSPENDIDO)
ventawebpay[.]com (HOSTING SUSPENDIDO)
ingresawebpay[.]online (HOSTING SUSPENDIDO)
Los dominios aún siguen activos.
#denunciarsirve
NGINX rift: We autonomously discovered this 18 yr old heap overflow (CVE-2026-42945) in @nginx impacting version 0.6.27 to 1.30.0. If you use rewrite and set directive, you maybe impacted! Please update your NGINX or change the config to mitigate it. Read more at https://t.co/KeoblrGL24
@chum1ng0 Todo lo que hemos vistos últimamente (mucho de Chile) es hackeo o son claves robadas con infostealers?. En los sistemas de monitores aparecen miles de claves asociadas a ese dominio . Lo mismo pasa con clave única.
Seré el único que siente que la nueva interfaz de @TeamViewer es pésima?. Es afán por transformas algo simple y que funciona en algo lento, engorroso y que justo deja de funcionar en el peor momento.
⚠️ CUIDADO: Se está distribuyendo un sitio falso del Servicio de Impuestos Internos 🇨🇱 que captura datos bancarios para realizar fraude.
Campaña masiva vía correo electrónico y SMS.
🔴 hxxps://acc.logn[.]radixchem[.]com/wwcl/cheli26/
"Por favor, apruebe esta operación desde su aplicación de Banca Móvil".