Genera credibilidad. Encuentra oportunidades. Avanza en ciberseguridad.
Tamaño de fuente: +

El ataque a la cadena de suministro de BdThemes corrompe archivos JSON para crear administradores de WordPress no autorizados

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Los investigadores en ciberseguridad han advertido de un ataque a la cadena de suministro que afecta al proveedor de plugins de WordPress BdThemes, lo que ha llevado al equipo de plugins de la plataforma de gestión de contenidos (CMS) a desactivar temporalmente sus descargas. «A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente dentro del repositorio oficial de WordPress.org», afirmó Paolo Tresso, investigador de Wordfence.

Resumen

  • Los investigadores en ciberseguridad han alertado de una vulnerabilización de la cadena de suministro que afecta al proveedor de plugins de WordPress BdThemes, lo que ha llevado al equipo de plugins de la plataforma de sistemas de gestión de contenidos (CMS) a desactivar temporalmente sus descargas. «A diferencia de los ataques tradicionales a la cadena de suministro de software, no se modificó ningún archivo de código fuente dentro del repositorio oficial de WordPress.org», afirmó Paolo Tresso, investigador de Wordfence.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Sign in to read full story
In order for you to continue reading the full contents of the post, you will need to login first

Derechos de autor

© SecurityTalent.com — original summary and analysis

Boletín de vulnerabilidades
Boletín de vulnerabilidades

Artículos relacionados

 

Comentarios

¿Ya està registrado? Ingresa Aquí
No hay comentarios por el momento. Sé el primero en enviar un comentario.