Az Adobe Magento új hibáját már a hackerek is kihasználják
Több száz támadási kísérletet jegyeztek fel az Adobe Commerce (korábbi nevén Magento) platform SessionReaper nevű sérülékenysége (CVE-2025-54236) elleni támadások során. A hibát a Sansec biztonsági cég fedezte fel, és az Adobe szeptember 8-án jelezte, hogy a sebezhetőség a Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 (és korábbi) verzióit érinti.
Könnyű átvenni a felhasználói fiókokat
A sebezhetőséget kihasználó támadók interakció nélkül átvehetik az ügyfélszámlák munkameneteit a Commerce REST API-n keresztül. A Sansec szerint az esetek döntő többségében ez akkor lehetséges, ha a munkamenet-adatok alapértelmezés szerint a fájlrendszeren kerülnek tárolásra – ahogy az a legtöbb boltban szokás. Ráadásul egy kiszivárgott gyártói javítás is rámutatott arra, hogyan használható ki a sérülékenység.
Tömeges támadások, veszélyben a boltok
Hat héttel azután, hogy az Adobe kiadta a vészfrissítést, a támadások élesben megjelentek. A Sansec ma már több mint 250 SessionReaper elleni támadást akadályozott meg, amelyek főként öt IP-címről érkeztek. A támadók PHP webshell telepítésével, illetve rendszerbeállításokat ellenőrző szkriptekkel támadtak.
A Sansec friss adatai szerint a Magento üzletek 62%-a továbbra sem telepítette a javítást, így komoly veszélynek van kitéve. Tíz nappal a frissítés megjelenése után csupán minden harmadik oldal frissült, jelenleg pedig háromból két webáruház védtelen maradt. Az üzemeltetőknek haladéktalanul telepíteniük kell az Adobe javítását, vagy alkalmazniuk a gyártó által javasolt védelmi lépéseket.
Az emberi tudat eredetét máig rejtély övezi: a kutatók még mindig nem értik pontosan, miként képes az agy fizikai működése gondolatokat, érzelmeket és öntudatot teremteni...
A 33 éves Isaac négy éve dolgozik középszinten fejlesztőmérnökként egy nagy techcégnél, ahol komoly változásokat érzékelt a belépőszintű munkaerő körül...
Érdemes megérteni, hogy a Parkinson-kórt eddig elsősorban mozgászavarnak tartották, pedig a betegség hátterében jóval összetettebb idegi hálózat rejtőzhet...
🔐 A Samsung hamarosan bemutatja az új Galaxy S26 modelleket, de a szivárgások szerint az elérhető árú verziók főleg csak apróbb fejlesztéseket kapnak...
💡 A Microsoft elindította a beépített Sysmon-támogatás tesztelését a Windows 11 rendszerben, igaz, egyelőre csak a Windows Insider programban részt vevő felhasználók élvezhetik az újdonságot...
💸 Lényeges, hogy tavaly szeptemberben az Nvidia és az OpenAI szándéknyilatkozatot írt alá, miszerint az Nvidia akár 36 billió forint (100 milliárd dollár) értékben fektetne be az OpenAI MI-infrastruktúrájába...
Az okosotthonokba lassan bekúszik az MI, és ma már nem luxus, ha egy kamera felismeri a családtagokat, különbséget tesz egy futár és a saját kutyád között, vagy kiértékeli a nap eseményeit...
💸 A Tether, a világ egyik legismertebb stabilcoin-kibocsátója drasztikusan visszafogta tőkebevonási terveit, miután a befektetők nem igazán voltak lenyűgözve az akár 180 000 milliárd forintos (500 milliárd USD) álomértékeléstől...
📱 Érdemes megvizsgálni, mennyire éri meg összehajtható telefont venni 2026-ban, hiszen egyre több gyártó dob piacra ilyen készüléket, és a felhasználók véleménye is sokat árnyalja a képet...
Sokan használják a hálószobában a különféle hanggépeket, például pink noise-t (rózsaszín zajt), abban a hitben, hogy ezek elősegítik az egészséges alvást...
A Walmart piaci értéke átlépte az 1 billió dolláros, vagyis 370 000 milliárd forintos határt, ezzel az amerikai kiskereskedelmi lánc bejutott a legértékesebb cégek szűk körébe, amelyet eddig főként techóriások uraltak...
Az amerikai Igazságügyi Minisztérium (DOJ) újabb fellebbezést nyújtott be a Google ellen indított versenyjogi perben, amely az internetes kereső- és hirdetési piac monopolhelyzetéről szól...
Az MI térhódítása az Android-eszközökön megállíthatatlanul halad előre, és a Gemini hamarosan olyan funkciókat kap, amelyekkel akár teljesen átveheti az irányítást a telefonod felett...
👀 Az amerikai közegészségügy történetének egyik legnagyobb válságát éli. A Centers for Disease Control and Prevention (CDC) évtizedeken át a megbízható, bizonyítékalapú egészségügyi iránymutatás és a járványügyi védelem csúcsintézménye volt...
Hatalmas változás előtt áll a PayPal: Enrique Lores veszi át az irányítást, miután a társaság vezetése elégedetlen volt a korábbi vezérigazgató, Alex Chriss teljesítményével...