fuente: https://securityonline.info/bdthemes-supply-chain-attack/
Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.
Microsoft ha confirmado que sus actualizaciones de seguridad de Windows de septiembre de 2026 pueden impedir que Historial de archivos cree o actualice copias d...
Leer artículo →Un instalador falso de LastPass Authenticator, ofrecido en GitHub, instala un controlador del kernel de Windows que desactiva el antivirus y otros programas de...
Leer artículo →Una vulnerabilidad de SharePoint Server, inicialmente clasificada por Microsoft como una falla de suplantación de identidad con una puntuación CVSS de 6.5, en r...
Leer artículo →