Обнаружен эксплуатируемый zero-day в Magento и Adobe Commerce, позволяющий заражать онлайн-магазины
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Злоумышленники эксплуатируют новую неустранённую уязвимость в Magento Open Source и Adobe Commerce, позволяющую выполнять код без аутентификации и устанавливать бэкдор, сообщила 5 сентября нидерландская компания Sansec. Sansec назвала уязвимость StyleSmuggler и заявила, что атаки начались 4 сентября, а затронуты все текущие версии, включая 2.4.9. Adobe пока не выпустила патч, рекомендацию или обходное решение; следующий плановый релиз безопасности назначен на 8 сентября.
2 источника
Обнаружен эксплуатируемый zero-day в Magento и Adobe Commerce, позволяющий заражать онлайн-магазины



