fuente: https://securityonline.info/bdthemes-supply-chain-attack/
Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.
Una nueva técnica de ataque manipula el controlador de memoria de un ordenador para eludir algunas de las medidas de seguridad de hardware más robustas integrad...
Leer artículo →La petrolera Shell ha confirmado que está investigando un posible incidente de seguridad después de que el grupo de ransomware Clop afirmara haber robado 89 GB...
Leer artículo →Se han reportado de forma privada a Broadcom múltiples vulnerabilidades en VMware ESX, vCenter, Workstation y Fusion. Hay actualizaciones disponibles para soluc...
Leer artículo →