Navegación

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

fuente: https://securityonline.info/bdthemes-supply-chain-attack/

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el código del plugin, para lanzar un ataque XSS dentro de los navegadores de administración. El script luego creaba administradores maliciosos, instalaba un webshell e instalaba puertas traseras.

Últimas noticias

14 DE SEPTIEMBRE, 2026

Un sistema operativo logístico modular que realmente puedes ampliar.

Si alguna vez has intentado desarrollar software de logística desde cero, conoces bien las complicaciones que conlleva. Empiezas con algo sencillo —quizás una f...

Leer artículo →
14 DE SEPTIEMBRE, 2026

Cuando toda la empresa adopta la IA: qué le sucede a su SOC

Durante el último año, hemos observado la aparición de una nueva categoría de alertas en los centros de operaciones de seguridad (SOC) empresariales, la cual ha...

Leer artículo →
14 DE SEPTIEMBRE, 2026

Microsoft: Las actualizaciones de septiembre afectan al audio en algunos equipos con Windows.

Microsoft ha confirmado que los dispositivos de audio USB pueden presentar fallos en algunos sistemas Windows tras instalar las actualizaciones de seguridad de...

Leer artículo →