Empresas

BleepingComputer

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
Vulnerabilidades en los complementos Ninja Forms y WPC Product Bundles explotadas para vulnerar sitios de WordPress

Vulnerabilidades en los complementos Ninja Forms y WPC Product Bundles explotadas para vulnerar sitios de WordPress

Los atacantes explotan vulnerabilidades de XSS almacenado en los complementos Ninja Forms y WPC Product Bundles for WooCommerce para implantar puertas traseras y crear cuentas de administrador ocultas. Se recomienda actualizar a las versiones 3.15.4 o posteriores de Ninja Forms y 8.6.7 o posteriores de WPC Product Bundles, además de revisar los sitios que podrían haber sido comprometidos.

CN
Hackeo de la cuenta de Microsoft en X para promocionar un token criptográfico relacionado con Clippy

Hackeo de la cuenta de Microsoft en X para promocionar un token criptográfico relacionado con Clippy

Atacantes desconocidos tomaron el control de la cuenta oficial de Microsoft en X, seguida por más de 13 millones de personas, y publicaron contenido para promocionar un token criptográfico en un esquema sospechoso de inflar el precio y vender. Microsoft confirmó el hackeo, eliminó las publicaciones e inició una investigación, y negó cualquier relación con el token.

CN
Un dominio de prueba común en la documentación para desarrolladores se convierte en una trampa ClickFix para usuarios de Windows

Un dominio de prueba común en la documentación para desarrolladores se convierte en una trampa ClickFix para usuarios de Windows

El dominio third-party.com, utilizado durante años como dirección predeterminada en documentación y ejemplos de código, comenzó a mostrar una página falsa de Cloudflare que induce a los usuarios de Windows a ejecutar comandos maliciosos de PowerShell. No existen informes confirmados de que el ataque haya tenido éxito, pero la presencia del dominio en repositorios y proyectos públicos lo convierte en un riesgo potencial para el código copiado literalmente.