Navegación

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

fuente: https://thehackernews.com/2026/06/popular-wordpress-plugin-scripts.html

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una puerta de entrada para infiltrarse en los sitios.

Cuando un administrador del sitio inició sesión al cargarse el archivo, el código creó una cuenta de administrador bajo el control del atacante e instaló un plugin oculto que permitió el acceso a los sitios.

Últimas noticias

26 DE JULIO, 2026

GeoLibre es una plataforma SIG gratuita, de código abierto, ligera y nativa de la nube para visualizar, explorar y analizar datos geoespaciales.

Una plataforma SIG ligera y nativa de la nube para visualizar, explorar y analizar datos geoespaciales. Se ejecuta en el navegador web, en ordenadores de escrit...

Leer artículo
26 DE JULIO, 2026

Google sopesa restringir el ADB local, amenazando a Shizuku en Android.

Un desarrollador descubrió recientemente una propuesta interesante. Los ingenieros de Google quieren mitigar una posible vulnerabilidad de seguridad en Android...

Leer artículo
26 DE JULIO, 2026

Se confirma el aumento de precio del Google Pixel 11 en medio del alza de los costes de la memoria.

A medida que Google se acerca a su esperado evento de hardware "Made by Google" el 12 de agosto para presentar la nueva serie Pixel 11, emerge una cru...

Leer artículo