Navegación

Ataque a la cadena de suministro de BdThemes: envenena JSON para crear administradores de WordPress maliciosos.

fuente: https://thehackernews.com/2026/08/bdthemes-supply-chain-attack-poisons.html

Investigadores de ciberseguridad alertaron sobre una brecha en la cadena de suministro que afecta a BdThemes, proveedor de plugins para WordPress, lo que llevó al equipo de plugins de la plataforma de gestión de contenido (CMS) a deshabilitar temporalmente sus descargas.

"A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente en el repositorio oficial de WordPress.org", afirmó Paolo Tresso, investigador de Wordfence. "En cambio, los ciberdelincuentes manipularon un flujo de datos JSON remoto estático obtenido por un componente administrativo de banner promocional".

Últimas noticias

23 DE SEPTIEMBRE, 2026

Chrome 154 lanza parches para 108 vulnerabilidades de seguridad.

Google lanzó recientemente Chrome 154 en el canal estable para usuarios de Windows, Mac y Linux. Esta actualización crítica corrige 108 vulnerabilidades de segu...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Microsoft: Las actualizaciones de Windows de septiembre rompen las conexiones VPN Always On.

Microsoft ha notificado a los administradores de TI que los usuarios podrían experimentar problemas de conexión con Always On VPN tras instalar las actualizacio...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en SolarWinds permiten a los atacantes ejecutar código de forma remota en servidores de observabilidad.

SolarWinds lanzó Observability Self-Hosted 2026.2.3 para corregir dos vulnerabilidades graves que podrían permitir a atacantes no autenticados ejecutar código d...

Leer artículo →