Az Adobe vészesen sebezhetővé tette a Magento webshopokat

Az Adobe vészesen sebezhetővé tette a Magento webshopokat
Az Adobe kritikus biztonsági rést foltozott be a Magento Open Source és Commerce platformjain, amelyet a kutatók SessionReaper (Munkamenet Kaszás) névre kereszteltek – szerintük ez az egyik legsúlyosabb hiba a termék történetében. A most javított, CVE-2025-54236 kódú sérülékenység lehetővé tette, hogy a támadók hitelesítés nélkül, pusztán a Commerce REST API-n keresztül megszerezzék a vásárlók fiókjait.

Kritikus hiba, amelyet mindenki használ

A Sansec szerint az Adobe már szeptember 4-én figyelmeztette néhány ügyfelét, hogy szeptember 9-re vészfrissítést tervez. Addig a felhőalapú Adobe Commerce szolgáltatásban egy webes szűrő (WAF) próbál védelmet nyújtani. Egyelőre nem érkezett hír sikeres támadásról, ám az első gyorsjavítás múlt héten kiszivárgott, így a csalók előnyhöz juthatnak. A kutatók szerint a kihasználás sikere főként attól függ, hogy a webshop a munkamenet-adatokat a fájlrendszeren tárolja-e – márpedig az alapbeállítás általában ez szokott lenni.

A frissítés fájdalmas lehet, de elengedhetetlen

Az üzemeltetőknek azonnal javasolt letölteni és telepíteni a hibajavítást, mivel annak hiányában a rendszer könnyen támadhatóvá válik, ráadásul az utólagos javításban sem tud sokat segíteni az Adobe. A frissítés néhány Magento belső funkciót, illetve külső vagy egyedi kódokat is problémásan érinthet, főleg a REST API szerkezetének változásai miatt. A szakértők szerint nagy mennyiségű automatizált támadás várható – a SessionReaper könnyen felzárkózhat a korábbi, igen romboló Magento hibákhoz, amelyek lehetővé tették a munkamenet-hamisítást, a jogosultságemelést vagy a rosszindulatú kód futtatását is.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted elég volt ilyen gyorsan kiadni a javítást, vagy várni kellett volna még vele?
  • Te mit tettél volna, ha tudod, hogy ilyen sérülékenység van a rendszeredben?
  • Te szerinted etikus dolog nyilvánosságra hozni a hibát, mielőtt mindenki frissíteni tud?



Legfrissebb posztok

MA 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...



MA 19:19

Az Nvidia és a Microsoft beindítja az MI-őrületet az Emirátusokban

🚀 Az Egyesült Államok jóváhagyta, hogy a Microsoft exportálhassa az Nvidia legújabb, csúcsteljesítményű GB300-as GPU-it az Egyesült Arab Emírségekbe...

MA 19:11

2025, Nov 3 Google Trend

Keresés1 Volumen2 Növekmény %3 manófalva 2000 900 otp 5000 100 otp internetbank 2000 300 jim curtis 2000 1000 david harbour 2000 1000 hideg 1000 1000 torre dei conti 500 1000 sassuolo–genoa 200 1000 családi pótlék utalása 1000 1000 tisza világ 500 800 miller dávid 10000 1000 milan–roma 2000 1000 időjárás 20000 75 időkép 5000 75...



MA 19:10

Az új Windows-frissítés miatt nem lehet bezárni a Feladatkezelőt

Az októberi, KB5067036 számú Windows 11-frissítés váratlan hibát okozott: a Feladatkezelő bezárása után is a háttérben marad, ami jelentősen ronthatja a gép teljesítményét...

MA 19:03

Véget értek az Internet Archive küzdelmei, de nagy árat fizettek érte

A San Franciscó-i Internet Archive ebben a hónapban ünnepelte, hogy a Wayback Machine elérte az ezermilliárdodik lementett weboldalt...

MA 18:47

Eltűnt a Facebook varázsa, nosztalgikus reklámokkal próbál visszacsábítani

A karácsonyi időszakban minden eddiginél többen kelnek útra, hogy hazalátogassanak, családjukkal és régi barátaikkal találkozzanak...



MA 18:37

Az egész világ pénzügyeit bekebelezi a blokklánc?

A Standard Chartered vezérigazgatója, Bill Winters szerint hamarosan szinte minden nemzetközi pénzügyi tranzakció digitális blokkláncfőkönyvre kerül át, és a pénzek is teljesen digitálissá válnak...

MA 18:28

Az orka-csapatok már a cápabölcsődéket is vadásszák

🐴 Először sikerült felvételt készíteni arról, ahogy egy orkacsapat (gyilkos bálnák) fiatal nagy fehér cápákat támad meg a Kaliforniai-öbölben...

MA 18:20

Az év ajándékslágerei 2025-ben, mindenki ezekért rajong

2025-ben ismét kirobbanóan népszerű lett a Google által összeállított Holiday 100 toplista, amely a legkeresettebb ajándékokat vonultatja fel...

MA 18:10

Már a fiatal nagy fehér cápákat is megtámadják az orák

🐟 Az elmúlt években különleges orkapopulációra figyeltek fel a Kaliforniai-öbölben, amelynek tagjai mesteri módon vadásznak fiatal nagy fehér cápákra: a zsákmányt hasra fordítják, hogy könnyedén hozzájussanak a rendkívül tápanyagdús májhoz...

MA 18:01

Az újabb YouTube TV-botrány: Ennyi pénzt kapsz vissza a Disney-balhé után

A YouTube TV előfizetői most akár 22 000 forint (60 USD) jóváírást kaphatnak a fiókjukra a múlt heti botrány után, amikor a szolgáltató lekapcsolta a Disney csatornáit...



MA 17:55

Újabb pusztító tájfun fenyegeti a Fülöp-szigeteket

🌀 Több mint 156 000 ember menekült el otthonából hétfőn a Fülöp-szigetek keleti partvidékéről, ahogy a Kalmaegi nevű tájfun 140 km/órás szelet és akár 170 km/órás széllökéseket hozva közelít a Visayas-szigetlánc felé...



MA 17:46

Az öregedő gátak miatt ismét nő a veszély

Száz évvel ezelőtt Észak-Walesben, Dolgarrog falujában tragédia történt: hatalmas sziklák és iszap zúdultak az emberekre, tucatnyi házat, hidat és a helyi kápolnát pusztítva el...



MA 17:37

Lezárulhat az USA és Kína ritkaföldfémekért vívott harca?

Az elmúlt héten tartott kereskedelmi tárgyalások eredményeként enyhültek az USA és Kína közötti kereskedelmi feszültségek...

MA 17:28

Az elnök, aki nem ismeri a kegyelt kriptómilliárdost

💸 Donald Trump egy tévéinterjúban azt állította, fogalma sincs, kicsoda Changpeng Zhao, pedig alig egy hónapja kegyelmet adott a kriptovaluta-guru milliárdosnak...

MA 17:19

Az ideális bevásárlólista-app csak mítosz?

Létezik egy tevékenység, amelynél semmi sem kaotikusabb: lista nélkül elmenni a boltba...



MA 17:10

Az Apple nagyszabású 2026-os tervei: Hajlítható iPhone és okosszemüveg jöhet

📱 2026 izgalmas évnek ígérkezik az Apple-rajongók számára, hiszen a cég fennállásának 50...



MA 17:01

Az új Fenegyerek-ruha végre igazán menő – a rajongók odavannak érte

😎 Hatalmas lelkesedést váltott ki a Marvel-rajongók körében az internetre kiszivárgott fénykép, amelyen Charlie Cox – azaz Matt Murdock – vadiúj, Shadowlands-ihlette Fenegyerek-ruhában (Daredevil) feszít a hamarosan érkező Fenegyerek: Újjászületve (Daredevil: Born Again) második évadából...



MA 16:54

A Google TV Streamer 4K eddigi legjobb áron

A Google TV Streamer 4K most minden eddiginél kedvezőbb áron, mindössze 27 000 forintért vásárolható meg az Amazonon, ami 9 000 forint megtakarítást jelent...