Aggiornamenti recenti Marzo 20th, 2023 9:30 AM
Feb 15, 2022 Redazione news News, RSS, Vulnerabilità 0
Adobe ha reso noto che un bug zero-day “remote code execution” (RCE) ovvero esecuzione di codice da remoto nelle piattaforme di commercio elettronico Magento 2 e Adobe Commerce è stato sfruttato per attacchi da un gruppo di pirati.
La vulnerabilità (CVE-2022-24086) è di livello critico ed è legata a una convalida dell’input errata che può essere sfruttata per eseguire codice arbitrario da remoto. Per sfruttarla i pirati non hanno bisogno di credenziali di accesso.
Secondo la comunicazione di Adobe, il bug è relativo alle versioni 2.3.7-p2 e precedenti e 2.4.3-p1 e precedenti di entrambe le piattaforme di eCommerce ed è importante implementare urgentemente le patch.
Come riporta un articolo su Threatpost, la vulnerabilità ha una gravità analoga a quella del bug Magento Shoplift del 2015. In quel caso, quasi tutti i negozi che non hanno implementato la patch sono stati attaccati nell’arco di pochi giorni, in tutto il mondo.
Il gruppo di pirati che ha sfruttato il nuovo bug è The Magecart, che ha già sferrato attacchi su larga scala a versioni di Magento senza patch in passato, inserendo e-skimmer delle carte di credito nelle pagine di pagamento dei siti di commercio elettronico, sottraendo i dati dei clienti.
Feb 03, 2023 0
Giu 28, 2022 0
Giu 09, 2022 0
Giu 08, 2022 0
Mar 20, 2023 0
Mar 17, 2023 0
Mar 17, 2023 0
Mar 17, 2023 0
Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mar 17, 2023 0
Akamai ha pubblicato un nuovo report della serie State of...Mar 17, 2023 0
Nuove regolamentazioni all’orizzonte: dopo il GDPR,...Mar 16, 2023 0
Trend Micro ha diffuso i risultati della nuova ricerca What...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 16, 2023 0
Mandiant, insieme al team Product Security e Incident...Mar 14, 2023 0
GitGuardian ha pubblicato il nuovo report The State of...Mar 13, 2023 0
Palo Alto Networks ha pubblicato il report State of...Mar 13, 2023 0
IBM Security ha organizzato nella cornice del Made di...Mar 10, 2023 0
I ricercatori di HYAS Labs hanno dimostrato un attacco...