Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Magento ve Adobe Commerce için Sıfırıncı Gün Açığı Tespit Edildi

6 Eylül 20261 dk okuma42 okunma
Magento ve Adobe Commerce için Sıfırıncı Gün Açığı Tespit Edildi

E-ticaret güvenliği üzerine uzmanlaşan Sansec, Magento Open Source ve Adobe Commerce platformlarını hedef alan yeni bir sıfırıncı gün açığını duyurdu. 5 Eylül tarihinde yayımlanan güvenlik raporuna göre, söz konusu zafiyet saldırganların herhangi bir kimlik doğrulama işlemine ihtiyaç duymadan mağaza sunucularında zararlı kod çalıştırmasına olanak tanıyor.

StyleSmuggler olarak isimlendirilen bu açık, saldırganların çevrim içi mağazaların altyapısına sızarak kontrolü ele geçirmesine zemin hazırlıyor. Güvenlik araştırmacıları, bu yöntemi kullanan saldırıların 4 Eylül tarihinde başladığını ve aktif olarak devam ettiğini bildirdi. Henüz bir yama veya güvenlik güncellemesi yayımlanmamış olması, platform sahipleri için ciddi bir risk oluşturuyor.

Saldırganların bu zafiyeti kullanarak sunuculara backdoor yerleştirdiği ve mağaza verilerine erişim sağladığı belirtiliyor. Sansec, kurumların ve mağaza yöneticilerinin sunucu günlüklerini yakından takip etmelerini ve şüpheli etkinliklere karşı tetikte olmalarını öneriyor. Adobe'nin konuyla ilgili bir düzeltme yayımlayıp yayımlamayacağı veya ne zaman yayımlayacağı ise henüz netlik kazanmadı.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Hacker News