Navegación

Ataque a la cadena de suministro de BdThemes: envenena JSON para crear administradores de WordPress maliciosos.

fuente: https://thehackernews.com/2026/08/bdthemes-supply-chain-attack-poisons.html

Investigadores de ciberseguridad alertaron sobre una brecha en la cadena de suministro que afecta a BdThemes, proveedor de plugins para WordPress, lo que llevó al equipo de plugins de la plataforma de gestión de contenido (CMS) a deshabilitar temporalmente sus descargas.

"A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente en el repositorio oficial de WordPress.org", afirmó Paolo Tresso, investigador de Wordfence. "En cambio, los ciberdelincuentes manipularon un flujo de datos JSON remoto estático obtenido por un componente administrativo de banner promocional".

Últimas noticias

14 DE SEPTIEMBRE, 2026

Un sistema operativo logístico modular que realmente puedes ampliar.

Si alguna vez has intentado desarrollar software de logística desde cero, conoces bien las complicaciones que conlleva. Empiezas con algo sencillo —quizás una f...

Leer artículo →
14 DE SEPTIEMBRE, 2026

Cuando toda la empresa adopta la IA: qué le sucede a su SOC

Durante el último año, hemos observado la aparición de una nueva categoría de alertas en los centros de operaciones de seguridad (SOC) empresariales, la cual ha...

Leer artículo →
14 DE SEPTIEMBRE, 2026

Microsoft: Las actualizaciones de septiembre afectan al audio en algunos equipos con Windows.

Microsoft ha confirmado que los dispositivos de audio USB pueden presentar fallos en algunos sistemas Windows tras instalar las actualizaciones de seguridad de...

Leer artículo →