Navegación

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

fuente: https://securityonline.info/bdthemes-supply-chain-attack/

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.

Últimas noticias

08 DE AGOSTO, 2026

Microsoft ya no recomienda 32 GB de RAM para juegos en Windows 11.

Microsoft ha eliminado sin previo aviso la recomendación de disponer de 32 GB de RAM para PCs de juegos con Windows 11. Microsoft comunicó a los usuarios de Win...

Leer artículo
08 DE AGOSTO, 2026

Filtran altavoz de OpenAI con ChatGPT.

OpenAI prepara el lanzamiento de su primer altavoz inteligente con ChatGPT, un dispositivo que promete un diseño innovador y disruptivo frente a la competencia...

Leer artículo
08 DE AGOSTO, 2026

Los ataques de vishing UNC6671 tienen como objetivo los teléfonos personales para robar datos de SaaS.

Una reciente oleada de ciberataques dirigidos a los sectores de servicios financieros, capital privado y servicios profesionales se ha atribuido a un grupo de e...

Leer artículo