‹ voltar ao radar
pede ação agoraSegurança · + Produtos indie/SaaS · 1 fonte · 2 matérias · 95

Sansec descobre zero-day não corrigido no Magento e Adobe Commerce com exploração em andamento desde 4 de setembro

Vulnerabilidade RCE sem patch com campanhas de ataque comprovadas desde 4 de setembro: requer ação imediata de operadores de loja.

as 2 matérias que formaram esta notícia

  1. The Hacker News·5 de set

    Sansec descobre zero-day não corrigido no Magento e Adobe Commerce

    A empresa holandesa Sansec identificou uma vulnerabilidade crítica batizada StyleSmuggler que permite execução de código remoto sem autenticação em Magento Open Source e Adobe Commerce. A falta de patch deixa os sistemas vulneráveis a ataques imediatos.

    ler no original
  2. The Hacker News·5 de set

    Ataques ativos exploram zero-day do Magento desde 4 de setembro

    Campanhas de ataque contra o zero-day já foram confirmadas a partir de 4 de setembro, um dia antes da divulgação pública da vulnerabilidade. Os atacantes instalam backdoors nos servidores comprometidos para manter acesso persistente às lojas.