Aggiornamenti recenti Dicembre 2nd, 2025 5:36 PM
Feb 15, 2022 Redazione news News, RSS, Vulnerabilità 0
Adobe ha reso noto che un bug zero-day “remote code execution” (RCE) ovvero esecuzione di codice da remoto nelle piattaforme di commercio elettronico Magento 2 e Adobe Commerce è stato sfruttato per attacchi da un gruppo di pirati.
La vulnerabilità (CVE-2022-24086) è di livello critico ed è legata a una convalida dell’input errata che può essere sfruttata per eseguire codice arbitrario da remoto. Per sfruttarla i pirati non hanno bisogno di credenziali di accesso.

Secondo la comunicazione di Adobe, il bug è relativo alle versioni 2.3.7-p2 e precedenti e 2.4.3-p1 e precedenti di entrambe le piattaforme di eCommerce ed è importante implementare urgentemente le patch.
Come riporta un articolo su Threatpost, la vulnerabilità ha una gravità analoga a quella del bug Magento Shoplift del 2015. In quel caso, quasi tutti i negozi che non hanno implementato la patch sono stati attaccati nell’arco di pochi giorni, in tutto il mondo.
Il gruppo di pirati che ha sfruttato il nuovo bug è The Magecart, che ha già sferrato attacchi su larga scala a versioni di Magento senza patch in passato, inserendo e-skimmer delle carte di credito nelle pagine di pagamento dei siti di commercio elettronico, sottraendo i dati dei clienti.
Ott 10, 2024 0
Gen 10, 2024 0
Ott 27, 2023 0
Feb 03, 2023 0
Dic 02, 2025 0
Dic 01, 2025 0
Dic 01, 2025 0
Nov 28, 2025 0
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
Nov 28, 2025 0
GreyNoise ha recentemente annunciato il rilascio di...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
