Az Adobe Magento új hibáját már a hackerek is kihasználják

Az Adobe Magento új hibáját már a hackerek is kihasználják
Több száz támadási kísérletet jegyeztek fel az Adobe Commerce (korábbi nevén Magento) platform SessionReaper nevű sérülékenysége (CVE-2025-54236) elleni támadások során. A hibát a Sansec biztonsági cég fedezte fel, és az Adobe szeptember 8-án jelezte, hogy a sebezhetőség a Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 (és korábbi) verzióit érinti.

Könnyű átvenni a felhasználói fiókokat

A sebezhetőséget kihasználó támadók interakció nélkül átvehetik az ügyfélszámlák munkameneteit a Commerce REST API-n keresztül. A Sansec szerint az esetek döntő többségében ez akkor lehetséges, ha a munkamenet-adatok alapértelmezés szerint a fájlrendszeren kerülnek tárolásra – ahogy az a legtöbb boltban szokás. Ráadásul egy kiszivárgott gyártói javítás is rámutatott arra, hogyan használható ki a sérülékenység.

Tömeges támadások, veszélyben a boltok

Hat héttel azután, hogy az Adobe kiadta a vészfrissítést, a támadások élesben megjelentek. A Sansec ma már több mint 250 SessionReaper elleni támadást akadályozott meg, amelyek főként öt IP-címről érkeztek. A támadók PHP webshell telepítésével, illetve rendszerbeállításokat ellenőrző szkriptekkel támadtak.

A legtöbb webshop még mindig sebezhető

A Sansec friss adatai szerint a Magento üzletek 62%-a továbbra sem telepítette a javítást, így komoly veszélynek van kitéve. Tíz nappal a frissítés megjelenése után csupán minden harmadik oldal frissült, jelenleg pedig háromból két webáruház védtelen maradt. Az üzemeltetőknek haladéktalanul telepíteniük kell az Adobe javítását, vagy alkalmazniuk a gyártó által javasolt védelmi lépéseket.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 13:01

Az univerzum titokzatos hídja: Galaxisokat összekötő gigantikus gázszál

Az űr mélyén, 53 millió fényévre a Földtől, csillagászok eddig rejtett, óriási gázköteléket találtak két törpegalaxis között...



MA 12:59

Az MI falja az áramot: repülőgépmotorok menthetik meg a szerverparkokat

Az MI-őrület miatt világszerte megugrott az adatközpontok energiaigénye, ez gázturbinahiányhoz vezetett, ezért egyes üzemeltetők már leselejtezett repülőgépmotorokat is bevetnek generátoraik működtetéséhez...



MA 12:30

Az önvezető Teslák már idén nélkülözhetik a biztonsági felügyelőket

🚗 Elon Musk bejelentette, hogy még az év vége előtt eltűnhetnek a Tesla robotaxik mellől a biztonsági felügyelők Austin nagyobb részein...

MA 12:01

A növények titokzatos túlélési trükkjei a száraz vidékeken

🌵 A világ száraz vidékein a növények látszólag összevissza, mégis meglepően szervezett mintázatban helyezkednek el...

MA 11:30

Az OpenAI új Atlas böngészője figyelmen kívül hagyja a biztonsági aggályokat

Az OpenAI legújabb, Atlas nevű böngészője új szintre emeli a mesterséges intelligencia alapú internetezést, azonban komoly biztonsági kockázatokat is hordoz...



MA 11:01

Az etióp tó szigetein múmiacsászárok és titokzatos ereklyék rejtőznek

A fentről készült, hátborzongatóan zöld tónusú fotón két titokzatos sziget sejlik fel Etiópia legnagyobb tavában, a Tana-tóban...



MA 10:57

Az Office Online Server búcsút int: migrálj, vagy felejtsd el a kényelmet!

2026. december 31-én végleg megszűnik az Office Online Server támogatása, így a helyben üzemeltetett Word, Excel, PowerPoint és OneNote webalkalmazások is eltűnnek a szerverekről...



MA 10:50

Az új Meta-trükkök a csalók ellen: WhatsApp és Messenger védelmi újítások

🔒 A Meta új eszközöket vezet be, hogy a WhatsApp és a Messenger felhasználói jobban megvédhessék fiókjukat a csalókkal szemben...

MA 10:43

Az önvezető autók kora: A GM teljesen átalakítaná az utazást

A General Motors olyan jövőt képzel el, amelyben az autóvezetők akár olvashatnak vagy üzenetekre válaszolhatnak, miközben járművük önállóan eljuttatja őket úti céljukhoz...

MA 10:36

Az új szilíciumcsoda, lenullázza az NVIDIA-t a NextSilicon Maverick-2

⚡ A NextSilicon nem mindennapi startupként robbant be a nagy teljesítményű számítástechnika világába...

MA 10:28

Az óriási JLR-hack milliárdokat vitt el a brit gazdaságból

A Jaguar Land Rover (JLR) anyavállalatánál, a Tata Motorsnál történt súlyos kibertámadás eddig mintegy 920 milliárd forint (2,5 milliárd USD, 910 milliárd Ft) veszteséget okozott a brit gazdaságnak...



MA 10:22

Megérkezett a Samsung Galaxy XR, az első androidos XR headset

🔥 Valóban elindult az androidos virtuális valóság: a Samsung Galaxy XR a világ első olyan XR (kiterjesztett valóság) headsetje, amely Android XR-t futtat...

MA 10:15

Az angol versenyhivatal nekiment az Apple-nek és a Google-nek

🛠 A brit versenyhatóság (CMA) hivatalosan is „stratégiai piaci státuszba” sorolta az Apple-t és a Google-t a mobilpiacon, ami új jogi kategóriát jelent, és széleskörű felügyeleti jogokat biztosít a techóriások felett...

MA 10:08

Az öregedés ellenszere? A D-vitamin új arca

🌞 Egy friss kutatás szerint a mindennapokból ismert D-vitamin segíthet megvédeni a kromoszómáink végén található telomereket, amelyek kulcsszerepet játszanak az öregedés lassításában...

MA 10:02

Az űrinternet összeomlik, több ezer Starlink eszközt csalók miatt kapcsoltak le

📶 Lényeges hangsúlyozni, hogy a SpaceX több mint 2500 Starlink-terminált helyezett üzemen kívül, miután felmerült a gyanú, hogy ázsiai csalásközpontok használják azokat, főként Mianmarban...

MA 09:43

Az NVST új titkai: így rezeg a Nap légköre

A kínai Yunnani Obszervatórium kutatócsapata a világ egyik legfejlettebb naptávcsövével, az egyméteres New Vacuum Solar Telescope-pal (NVST) vizsgálta, hogyan viselkednek a napszálak a Nap felső légkörében egy nyugodt filamentum, vagyis hőoszlop körül...



MA 09:31

A Google kvantumszámítógépe lehagyja a hagyományos gépeket

🚀 A Google legújabb kutatása forradalmi előrelépést hozott a kvantumszámítógépek területén: sikerült kifejleszteniük egy olyan algoritmust, amely valóban hasznos számításokat végez, ráadásul a legnagyobb szuperszámítógépeknél is gyorsabb...



MA 09:22

Az MI-elit új játékát személyesen hozta az Nvidia vezérigazgatója

🤖 Elon Musk texasi Starbase központjába ezúttal nem csak rakétát szállítottak: Jensen Huang, az Nvidia vezérigazgatója maga vitte el a DGX Spark miniszámítógépet Musknak, tréfásan úgy fogalmazva az eseményt, mint a legkisebb szuperszámítógép kiszállítását a legnagyobb rakéta mellé...