Navegación

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

fuente: https://securityonline.info/bdthemes-supply-chain-attack/

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.

Últimas noticias

14 DE AGOSTO, 2026

TP-Link corrige 5 fallos en routers y dispositivos de malla gestionados por ISP.

TP-Link reveló cinco vulnerabilidades en sus equipos de red gestionados por ISP. Los fallos afectan a sistemas de malla, routers, dispositivos PON y módems xDSL...

Leer artículo →
14 DE AGOSTO, 2026

Hackers utilizan la nueva herramienta de IA maliciosa MessiahGPT para generar ransomware y kits de phishing.

Según los hallazgos publicados por el Centro de Investigación Avanzada de Trellix, un servicio de IA criminal recientemente descubierto, llamado MessiahGPT, se...

Leer artículo →
14 DE AGOSTO, 2026

¿Quién revisa el código de la IA? El desafío de escala que enfrenta la ingesta de código abierto.

La adopción de herramientas de codificación con IA por parte de los desarrolladores no se está ralentizando. Las mejoras en la productividad son reales y el sof...

Leer artículo →