Navegación

Ataque a la cadena de suministro de BdThemes: envenena JSON para crear administradores de WordPress maliciosos.

fuente: https://thehackernews.com/2026/08/bdthemes-supply-chain-attack-poisons.html

Investigadores de ciberseguridad alertaron sobre una brecha en la cadena de suministro que afecta a BdThemes, proveedor de plugins para WordPress, lo que llevó al equipo de plugins de la plataforma de gestión de contenido (CMS) a deshabilitar temporalmente sus descargas.

"A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente en el repositorio oficial de WordPress.org", afirmó Paolo Tresso, investigador de Wordfence. "En cambio, los ciberdelincuentes manipularon un flujo de datos JSON remoto estático obtenido por un componente administrativo de banner promocional".

Últimas noticias

13 DE AGOSTO, 2026

El ataque Plug and Pwn utiliza dispositivos USB falsos para acceder al sistema Windows.

Investigadores de seguridad han revelado nuevos ataques "Plug and Pwn" que aprovechan la función Plug and Play de Windows para instalar software de pr...

Leer artículo →
13 DE AGOSTO, 2026

WordPress 7.0.4 corrige la vulnerabilidad CVE-2026-65640, una vulnerabilidad de ejecución remota.

WordPress 7.0.4 corrige la vulnerabilidad CVE-2026-65640, una vulnerabilidad de ejecución remota de código a nivel de autor que afecta a los sitios que utilizan...

Leer artículo →
13 DE AGOSTO, 2026

Los hackers de Lazarus explotaron una vulnerabilidad de día cero de Windows para atacar a empresas de defensa.

Hackers norcoreanos han estado explotando una vulnerabilidad de día cero de Windows (CVE-2026-68820) para atacar a empresas del sector de defensa como parte de...

Leer artículo →