Filtrado por assunto

Sansec

Newsletters que abordam este assunto

Encontradas 5 newsletters sobre "Sansec"

12 notícias

Cybersec-1m - 07/09/2026

Suas notícias de cibersegurança em 1 minuto

Exploração ativa de 0-Day RCE StyleSmuggler no Magento e Adobe Commerce

Pesquisadores de segurança descobriram uma vulnerabilidade de execução remota de código sem autenticação, batizada de StyleSmuggler e ativamente explorada em ataques contra Magento Open Source e Adobe Commerce. A falha permite que invasores injetem payloads PHP no sistema de templates para executá-los por meio de fluxos padrão da aplicação.

8 notícias

Cybersec-1m - 06/09/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day não corrigido do Magento é usado para infectar lojas online

Atacantes estão explorando uma nova vulnerabilidade sem correção no Magento Open Source e Adobe Commerce, batizada de StyleSmuggler, que permite a execução remota de código malicioso nos servidores das lojas virtuais sem necessidade de autenticação.

5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em construtor de funil é explorada para roubo de dados no WooCommerce

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar código JavaScript malicioso em páginas de checkout do WooCommerce com o objetivo de roubar dados de pagamento. O incidente foi divulgado pela Sansec e a falha ainda não possui um identificador CVE oficial.

6 notícias

Cybersec-1m - 26/03/2026

Suas notícias de cibersegurança em 1 minuto

Skimmer WebRTC Desvia CSP e Rouba Dados de Pagamento de E-commerces

Pesquisadores de cibersegurança descobriram um novo skimmer de pagamento que utiliza canais de dados WebRTC para receber payloads e exfiltrar dados, contornando assim os controles de segurança tradicionais. Este malware carrega sua carga maliciosa e rouba dados de pagamento por meio dos canais de dados WebRTC, em vez dos métodos usuais como requisições HTTP.

10 notícias

Cybersec-1m - 25/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha Magento para executar código remoto e acesso total.

Uma vulnerabilidade crítica chamada "PolyShell" está sendo ativamente explorada nas plataformas Magento e Adobe Commerce, permitindo que invasores não autenticados façam upload de arquivos executáveis através da API REST. Como não há um patch oficial disponível, milhares de lojas virtuais estão em risco de execução remota de código e perda total de acesso às contas.