fuente: https://thehackernews.com/2026/08/bdthemes-supply-chain-attack-poisons.html
Investigadores de ciberseguridad alertaron sobre una brecha en la cadena de suministro que afecta a BdThemes, proveedor de plugins para WordPress, lo que llevó al equipo de plugins de la plataforma de gestión de contenido (CMS) a deshabilitar temporalmente sus descargas.
"A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente en el repositorio oficial de WordPress.org", afirmó Paolo Tresso, investigador de Wordfence. "En cambio, los ciberdelincuentes manipularon un flujo de datos JSON remoto estático obtenido por un componente administrativo de banner promocional".
Red Hat reveló tres vulnerabilidades críticas en sus productos Kubernetes multiclúster. La más grave, CVE-2026-66792, tiene una puntuación CVSS de 9.9. Permite...
Leer artículo →Google ha corregido la vulnerabilidad CVE-2026-0075, un fallo de elevación de privilegios en ContactsProvider2 de Android. Este error permite acceder a la base...
Leer artículo →NVIDIA ha anunciado que su servicio de streaming de juegos en la nube, GeForce NOW, ahora es totalmente compatible con la versión de Windows de Mozilla Firefox....
Leer artículo →