magento

  1. Admin

    UFOLABSNEWS Обнаружена уязвимость StyleSmuggler в Magento, позволяющая внедрять бэкдоры.

    Эксперты по кибербезопасности обнаружили новую уязвимость нулевого дня под названием StyleSmuggler, которая затрагивает все версии Magento и Adobe Commerce. Первый случай эксплуатации этой уязвимости был зафиксирован 4 сентября на сайте с последними обновлениями безопасности. Злоумышленники...
  2. Admin

    UFOLABSNEWS В Magento обнаружен активный 0-day, позволяющий взламывать магазины даже после установки всех патчей.

    Системы электронной коммерции на базе Magento столкнулись с новой угрозой в виде активной уязвимости нулевого дня. Несмотря на установку всех актуальных обновлений безопасности, злоумышленники получают возможность выполнять произвольные команды на серверах. Особенность данной уязвимости...
  3. devqp

    Статья Эксплуатация уязвимости Magento CVE-2022-24086: RCE через кассу

    Описание уязвимости Adobe Commerce (Magento) версий 2.4.3-p1 и ранее, а также 2.3.7-p2 и ранее уязвимы для выполнения произвольного кода (RCE) на этапе оформления заказа. Уязвимость (CVE-2022-24086) возникает из-за недостаточной валидации входных данных и позволяет неаутентифицированным...
  4. devqp

    Статья Эксплуатация уязвимости Remote Code Execution в Magento (CVE-2022-24086)

    Уязвимость CVE-2022-24086 затрагивает Adobe Commerce версий 2.4.3-p1 и ранее, а также 2.3.7-p2 и ранее. Она позволяет выполнить произвольный код без аутентификации пользователя через недостаточную валидацию входных данных на этапе оформления заказа. Эксплуатация возможна только на сайтах...
  5. Admin

    Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей.

    Агентство кибербезопасности США (CISA) внесло критическую уязвимость в популярное расширение Magento в список эксплуатируемых уязвимостей. Уязвимость позволяет злоумышленникам выполнять произвольный код на сервере без аутентификации. CISA добавила уязвимость CVE-2026-45247, связанную с...
  6. Support81

    Неудаляемый скиммер: хакеры обнаружили ахиллесову пяту Magento

    Вредоносный код был спрятан там, где никто не ожидал его найти... Исследователи из компании Sucuri обнаружили новый метод кражи данных на платформе электронной коммерции Magento. Злоумышленники используют Swap-файлы (файлы-подкачки) для внедрения устойчивого...