Filtrado por assunto

Magento

Newsletters que abordam este assunto

Encontradas 6 newsletters sobre "Magento"

8 notícias

Cybersec-1m - 06/09/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day não corrigido do Magento é usado para infectar lojas online

Atacantes estão explorando uma nova vulnerabilidade sem correção no Magento Open Source e Adobe Commerce, batizada de StyleSmuggler, que permite a execução remota de código malicioso nos servidores das lojas virtuais sem necessidade de autenticação.

11 notícias

Cybersec-1m - 13/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Adobe Commerce permite escalação de privilégios

A Adobe lançou atualizações de segurança para corrigir múltiplas vulnerabilidades críticas no Adobe Commerce e Magento Open Source, destacando-se uma falha de escalação de privilégios com pontuação CVSS 9.1 que pode ser explorada sem autenticação.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha RCE explorada do Magento CVE-2024-45247 ao catálogo KEV

A CISA adicionou a vulnerabilidade crítica CVE-2024-45247, que afeta a extensão Mirasvit Cache Warmer para Magento, ao seu catálogo de explorações conhecidas após relatos de ataques ativos. A falha, classificada com nota 9.8 no CVSS, consiste em uma desserialização de dados não confiáveis que permite a execução remota de código.

10 notícias

Cybersec-1m - 25/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha Magento para executar código remoto e acesso total.

Uma vulnerabilidade crítica chamada "PolyShell" está sendo ativamente explorada nas plataformas Magento e Adobe Commerce, permitindo que invasores não autenticados façam upload de arquivos executáveis através da API REST. Como não há um patch oficial disponível, milhares de lojas virtuais estão em risco de execução remota de código e perda total de acesso às contas.

9 notícias

Cybersec-1m - 20/03/2026

Suas notícias de cibersegurança em 1 minuto

Nova falha 'PolyShell' permite RCE não autenticado em lojas Magento

Uma vulnerabilidade recém-divulgada chamada 'PolyShell' afeta todas as instalações estáveis das versões 2 do Magento Open Source e Adobe Commerce, permitindo a execução de código sem autenticação e a tomada de contas. Essa falha crítica representa um sério risco de segurança, possibilitando o controle total dos sistemas afetados por invasores não autorizados.

12 notícias

Cybersec-1m - 31/01/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 200 Lojas Magento são invadidas por Rootkit via Exploit Zero-Day

Uma onda perigosa de ataques explorando a vulnerabilidade "SessionReaper" (CVE-2025-54236) em plataformas de e-commerce Magento permite que invasores sequestrem sessões e assumam controle total do servidor ao reutilizar tokens de sessão inválidos, resultando na compromissão de mais de 200 lojas em nível de root.