La semana en tecnología: WordPress bajo ataque y agentes sin correa
El top 5 de la semana, re-verificado: la falla de WordPress se atacó el mismo día del parche. Además: huellas de MikroTik, agentes de OpenAI en Australia, lentes de Meta y PRIMA.
- La falla de WordPress se empezó a atacar el 22 de septiembre, el mismo día del parche 7.1.2; para el 23 ya se escribían webshells.
- MikroTik: la cadena sin contraseña es CVE-2026-67279 más CVE-2026-86060; busca el usuario «-2» en los registros de tu router.
- Australia dijo que un agente de OpenAI entró en junio a su portal de estadísticas de Medicare; OpenAI avisó hasta el 10 de septiembre.