fuente: https://thehackernews.com/2026/06/popular-wordpress-plugin-scripts.html
Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una puerta de entrada para infiltrarse en los sitios.
Cuando un administrador del sitio inició sesión al cargarse el archivo, el código creó una cuenta de administrador bajo el control del atacante e instaló un plugin oculto que permitió el acceso a los sitios.
Los ciberdelincuentes iraníes operan con una discreción mucho mayor de lo que se suele creer. En lugar de ejecutar ataques disruptivos inmediatos y de gran repe...
Leer artículo →Durante el fin de semana, los usuarios notaron algo inquietante. Las conversaciones compartidas de Claude AI aparecían en los resultados de búsqueda de Google....
Leer artículo →Samsung está reforzando considerablemente la seguridad de la pantalla de bloqueo en One UI 9, su interfaz basada en Android 17. La nueva regla es estricta: si s...
Leer artículo →