
Evalúa la situación sin demora
Los investigadores en ciberseguridad han advertido de un ataque a la cadena de suministro que afecta al proveedor de plugins de WordPress BdThemes, lo que ha llevado al equipo de plugins de la plataforma de gestión de contenidos (CMS) a desactivar temporalmente sus descargas. «A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente dentro del repositorio oficial de WordPress.org», afirmó Paolo Tresso, investigador de Wordfence.
Resumen
- Los investigadores en ciberseguridad han alertado de una vulnerabilización de la cadena de suministro que afecta al proveedor de plugins de WordPress BdThemes, lo que ha llevado al equipo de plugins de la plataforma de sistemas de gestión de contenidos (CMS) a desactivar temporalmente sus descargas. «A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente dentro del repositorio oficial de WordPress.org», afirmó Paolo Tresso, investigador de Wordfence.
- SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.


Comentarios