fuente: https://thehackernews.com/2026/08/bdthemes-supply-chain-attack-poisons.html
Investigadores de ciberseguridad alertaron sobre una brecha en la cadena de suministro que afecta a BdThemes, proveedor de plugins para WordPress, lo que llevó al equipo de plugins de la plataforma de gestión de contenido (CMS) a deshabilitar temporalmente sus descargas.
"A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente en el repositorio oficial de WordPress.org", afirmó Paolo Tresso, investigador de Wordfence. "En cambio, los ciberdelincuentes manipularon un flujo de datos JSON remoto estático obtenido por un componente administrativo de banner promocional".
Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores...
Leer artículo →Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una bi...
Leer artículo →La vulnerabilidad crítica de ejecución remota de código (RCE) de FastJson, CVE-2026-16723, tiene una puntuación CVSS de 9.0. Ya se han hecho públicos todos los...
Leer artículo →