fuente: https://securityonline.info/bdthemes-supply-chain-attack/
Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.
El código malicioso que se ejecuta dentro de una máquina virtual de Docker Sandboxes en macOS podría escapar del directorio del proyecto compartido con ella y l...
Leer artículo →La CISA ha instado a las organizaciones a implementar credenciales, sistemas, archivos y activos de datos falsos dentro de sus entornos para exponer a los ataca...
Leer artículo →Amazon Web Services (AWS) ha confirmado que parte de los datos de sus clientes alojados en centros de datos de Oriente Medio son irrecuperables de forma permane...
Leer artículo →