Navegación

Ataque a la cadena de suministro de BdThemes: envenena JSON para crear administradores de WordPress maliciosos.

fuente: https://thehackernews.com/2026/08/bdthemes-supply-chain-attack-poisons.html

Investigadores de ciberseguridad alertaron sobre una brecha en la cadena de suministro que afecta a BdThemes, proveedor de plugins para WordPress, lo que llevó al equipo de plugins de la plataforma de gestión de contenido (CMS) a deshabilitar temporalmente sus descargas.

"A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente en el repositorio oficial de WordPress.org", afirmó Paolo Tresso, investigador de Wordfence. "En cambio, los ciberdelincuentes manipularon un flujo de datos JSON remoto estático obtenido por un componente administrativo de banner promocional".

Últimas noticias

05 DE SEPTIEMBRE, 2026

PostgreSQL corrige un fallo de decodificación lógica de 12 años de antigüedad que permite la ejecución de código de rol de replicación.

PostgreSQL ha publicado actualizaciones para solucionar una vulnerabilidad de seguridad que permite que una cuenta con el atributo REPLICATION ejecute código ar...

Leer artículo →
05 DE SEPTIEMBRE, 2026

Agentes de IA vulneran la red de la empresa en menos de 10 horas y roban credenciales de administrador.

A human attacker armed with frontier artificial intelligence models breached an enterprise network and seized root credentials in under 10 hours, a timeline tha...

Leer artículo →
05 DE SEPTIEMBRE, 2026

Más de 5400 sitios web pirateados distribuyen malware ClickFix almacenado en la cadena de bloques.

Una operación ciberdelictiva a gran escala está utilizando miles de sitios web de pequeñas empresas comprometidos para distribuir malware ClickFix almacenado en...

Leer artículo →