Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Los atacantes explotan vulnerabilidades de XSS almacenado en los complementos Ninja Forms y WPC Product Bundles for WooCommerce para implantar puertas traseras y crear cuentas de administrador ocultas. Se recomienda actualizar a las versiones 3.15.4 o posteriores de Ninja Forms y 8.6.7 o posteriores de WPC Product Bundles, además de revisar los sitios que podrían haber sido comprometidos.
Atacantes desconocidos tomaron el control de la cuenta oficial de Microsoft en X, seguida por más de 13 millones de personas, y publicaron contenido para promocionar un token criptográfico en un esquema sospechoso de inflar el precio y vender. Microsoft confirmó el hackeo, eliminó las publicaciones e inició una investigación, y negó cualquier relación con el token.
El dominio third-party.com, utilizado durante años como dirección predeterminada en documentación y ejemplos de código, comenzó a mostrar una página falsa de Cloudflare que induce a los usuarios de Windows a ejecutar comandos maliciosos de PowerShell. No existen informes confirmados de que el ataque haya tenido éxito, pero la presencia del dominio en repositorios y proyectos públicos lo convierte en un riesgo potencial para el código copiado literalmente.