Navegación

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

fuente: https://securityonline.info/bdthemes-supply-chain-attack/

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.

Últimas noticias

03 DE AGOSTO, 2026

Thermo Fisher corrige un fallo que podría hacer que la manipulación de archivos de ADN sea prácticamente indetectable.

Thermo Fisher Scientific ha corregido una vulnerabilidad en ciertos programas de identificación humana de Applied Biosystems que podría permitir la modificación...

Leer artículo
02 DE AGOSTO, 2026

Nestri es una plataforma de código abierto para implementar y transmitir juegos.

Nestri es una plataforma de código abierto para implementar y transmitir juegos o aplicaciones desde la nube, ya sea utilizando sus GPU o tu propio hardware. A...

Leer artículo
02 DE AGOSTO, 2026

Celebrando el Día Mundial de la Web.

En el Día Mundial de la Web, celebramos el hito de la Wayback Machine al archivar más de un billón de páginas web, preservando décadas de la web que hemos const...

Leer artículo