Navegación

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

fuente: https://thehackernews.com/2026/06/popular-wordpress-plugin-scripts.html

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una puerta de entrada para infiltrarse en los sitios.

Cuando un administrador del sitio inició sesión al cargarse el archivo, el código creó una cuenta de administrador bajo el control del atacante e instaló un plugin oculto que permitió el acceso a los sitios.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Microsoft Teams, Outlook fail to launch on ARM-based Windows PCs.

Microsoft está trabajando para solucionar un problema conocido que provoca bloqueos y fallos al iniciar Microsoft Teams y el nuevo Outlook tras instalar las act...

Leer artículo
03 DE SEPTIEMBRE, 2026

Google lanza Gemini 3.8 Flash para programar.

No han pasado ni tres semanas desde que apareció Gemini 3.7 Flash y Google ya tiene otra IA para reemplazarlo. El gigante tecnológico anunció Gemini 3.8 Flash,...

Leer artículo
03 DE SEPTIEMBRE, 2026

Los atacantes convierten el entorno de ejecución Node.js, de confianza, en una herramienta de distribución de malware en ataques dirigidos.

Los ciberdelincuentes están aprovechando el entorno de ejecución de JavaScript Node.js, de confianza, en múltiples ciberataques para desplegar código malicioso....

Leer artículo