Navegación

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

fuente: https://thehackernews.com/2026/06/popular-wordpress-plugin-scripts.html

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una puerta de entrada para infiltrarse en los sitios.

Cuando un administrador del sitio inició sesión al cargarse el archivo, el código creó una cuenta de administrador bajo el control del atacante e instaló un plugin oculto que permitió el acceso a los sitios.

Últimas noticias

25 DE SEPTIEMBRE, 2026

El SOC no necesita empezar de cero con cada alerta.

Los líderes de seguridad siguen debatiendo si la IA generará una nueva clase de ciberataque. El cambio más cercano es más silencioso y ya visible: la IA ha abar...

Leer artículo →
25 DE SEPTIEMBRE, 2026

Sitios ucranianos pirateados distribuyen señuelos falsos de Cloudflare ClickFix para robar productos psicodélicos.

Se ha detectado una campaña activa de ClickFix que compromete sitios web legítimos de empresas ucranianas para inyectar páginas de verificación falsas de Cloudf...

Leer artículo →
25 DE SEPTIEMBRE, 2026

Investigadores encontraron una nueva forma de romper RSA que no requiere factorizar la clave.

Investigadores de seguridad han demostrado una forma más rápida de vulnerar ciertas implementaciones de RSA sin factorizar el módulo público, lo que pone en ent...

Leer artículo →