Noticias 22/9/2026

WordPress Click2Shell: Ejecución Código Servidor

Resumen:
Se han publicado los detalles técnicos y una prueba de concepto para una nueva vulnerabilidad de falsificación de petición en sitios cruzados (CSRF), apodada ‘Click2Shell’, que afecta al componente Core de WordPress. Esta falla crítica permite a los atacantes ejecutar código PHP en el servidor, lo que podría llevar a un compromiso completo del sistema. Es crucial que las empresas que utilicen WordPress apliquen parches y consideren esta vulnerabilidad para formación sobre la importancia de la seguridad web y la gestión de vulnerabilidades.

Leer el artículo completo

Campaña Entrevista Roba Cripto Globalmente

Resumen:
La campaña «Contagious Interview», atribuida a actores de amenazas norcoreanos, ha comprometido al menos 30.000 dispositivos en más de 100 países y sustraído fondos o credenciales de más de 7.000 monederos de criptomonedas. Los principales objetivos fueron diseñadores web, ingenieros y especialistas en criptomonedas, lo que destaca la importancia de estar alerta ante ataques de ingeniería social dirigidos a perfiles técnicos y financieros.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *