Navegación

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

fuente: https://thehackernews.com/2026/06/popular-wordpress-plugin-scripts.html

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una puerta de entrada para infiltrarse en los sitios.

Cuando un administrador del sitio inició sesión al cargarse el archivo, el código creó una cuenta de administrador bajo el control del atacante e instaló un plugin oculto que permitió el acceso a los sitios.

Últimas noticias

27 DE SEPTIEMBRE, 2026

Nueva TAREA#STOMP PowerShell Backdoor ataca Windows

Resumen ejecutivo El nuevo marco de malware descubierto establece acceso persistente a los equipos Windows comprometidos mediante tareas programadas y archivos...

Leer artículo →
27 DE SEPTIEMBRE, 2026

La actualización KB5002907 provoca eliminaciones inesperadas de archivos de Office.

Anteriormente, Microsoft lanzó su actualización rutinaria de septiembre. Desafortunadamente, causó graves problemas con la función de copiar y pegar celdas y lo...

Leer artículo →
27 DE SEPTIEMBRE, 2026

F-Droid 2.0 se lanza después de 10 años con un rediseño importante para transformar el descubrimiento de aplicaciones Android de código abierto.

F-Droid ha lanzado la versión 2.0 de su aplicación oficial para Android, la mayor actualización de cliente en una década. El repositorio de aplicaciones de códi...

Leer artículo →