pede ação agoraSegurança · + Produtos indie/SaaS · 1 fonte · 2 matérias · 95
Sansec descobre zero-day não corrigido no Magento e Adobe Commerce com exploração em andamento desde 4 de setembro
Vulnerabilidade RCE sem patch com campanhas de ataque comprovadas desde 4 de setembro: requer ação imediata de operadores de loja.
as 2 matérias que formaram esta notícia
- The Hacker News·5 de set
Sansec descobre zero-day não corrigido no Magento e Adobe Commerce
A empresa holandesa Sansec identificou uma vulnerabilidade crítica batizada StyleSmuggler que permite execução de código remoto sem autenticação em Magento Open Source e Adobe Commerce. A falta de patch deixa os sistemas vulneráveis a ataques imediatos.
ler no original - The Hacker News·5 de set
Ataques ativos exploram zero-day do Magento desde 4 de setembro
Campanhas de ataque contra o zero-day já foram confirmadas a partir de 4 de setembro, um dia antes da divulgação pública da vulnerabilidade. Os atacantes instalam backdoors nos servidores comprometidos para manter acesso persistente às lojas.