Navegación

Ataque a la cadena de suministro de BdThemes: envenena JSON para crear administradores de WordPress maliciosos.

fuente: https://thehackernews.com/2026/08/bdthemes-supply-chain-attack-poisons.html

Investigadores de ciberseguridad alertaron sobre una brecha en la cadena de suministro que afecta a BdThemes, proveedor de plugins para WordPress, lo que llevó al equipo de plugins de la plataforma de gestión de contenido (CMS) a deshabilitar temporalmente sus descargas.

"A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente en el repositorio oficial de WordPress.org", afirmó Paolo Tresso, investigador de Wordfence. "En cambio, los ciberdelincuentes manipularon un flujo de datos JSON remoto estático obtenido por un componente administrativo de banner promocional".

Últimas noticias

17 DE SEPTIEMBRE, 2026

Vulnerabilidades 0-day en cámaras TP-Link permiten espiar usuarios.

Se han detectado dos vulnerabilidades de día cero (CVE-2026-15315 y CVE-2026-15316) en las cámaras inteligentes TP-Link Tapo C200. Estos fallos permitirían a at...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Windows Server 2022 llega al final de su soporte estándar el próximo mes.

Microsoft ha recordado a los clientes que Windows Server 2022 llegará al final de su soporte estándar el próximo mes y pasará a la fase de soporte extendido has...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Presuntos hackers venden una vulnerabilidad de tipo «1-day» de Fortinet FortiGate en foros clandestinos.

Un actor de amenazas está ofreciendo presuntamente un exploit privado de ejecución remota de código para dispositivos Fortinet FortiGate SSL VPN, afirmando que...

Leer artículo →