Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ransomfeed 970x120 1
320×100
Magento affetto da una vulnerabilità con score 9.8.

Magento affetto da una vulnerabilità con score 9.8.

Redazione RHC : 14 Febbraio 2022 19:02

Adobe ha rilasciato una correzione per una vulnerabilità critica zero-day nei prodotti open source Adobe Commerce e Magento. La vulnerabilità viene sfruttata attivamente dagli hacker in attacchi reali.

La vulnerabilità (CVE-2022-24086) ha ricevuto un punteggio di 9,8 su un massimo di 10 sulla scala CVSS ed è correlata a una convalida dell’input errata che può essere utilizzata per eseguire codice arbitrario. Lo sfruttamento della vulnerabilità non richiede credenziali, ma richiede diritti di amministratore

B939cf 0de9a3b6f73c4acaa78d53f0a9acdf4d Mv2

Gli operatori che utilizzano Magento 2 (versioni da 2.3.3 a 2.3.7) possono installare manualmente la patch rilasciata, poiché questo processo richiede la modifica solo di poche righe.

In un bollettino sulla sicurezza, l’azienda descrive gli attacchi associati a questo bug come “molto limitati” e relativi ad Adobe Commerce, ovvero il problema non ha ancora raggiunto lo sfruttamento di massa del problema.

La vulnerabilità interessa Adobe Commerce e Magento Open Source versioni 2.4.3-p1 e successive, nonché le versioni 2.3.7-p2 e successive. Le versioni di Adobe Commerce 2.3.3 e precedenti non sono interessate.

La vulnerabilità è diventata nota dopo che gli specialisti di Sansec hanno rilevato gli attacchi del gruppo Magecart, durante i quali i criminali hanno compromesso 500 siti basati su Magento 1.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Google è pronta a lanciare Gemini 3.0: sarà davvero la svolta nella corsa all’AI?
Di Redazione RHC - 16/11/2025

Google si avvicina alla presentazione ufficiale di Gemini 3.0, il nuovo modello di intelligenza artificiale destinato a rappresentare uno dei passaggi più rilevanti nella strategia dell’azienda. Se...

Immagine del sito
Il Louvre ingannato da due burloni belgi! Hanno appeso un loro dipinto accanto alla Gioconda
Di Redazione RHC - 16/11/2025

La sicurezza del Louvre è di nuovo sotto accusa dopo che alcuni burloni sono riusciti a ingannare le guardie e ad appendere il loro dipinto nella stessa stanza della Monna Lisa. Il duo belga Neel e S...

Immagine del sito
I black hacker chiedono il Riscatto? Checkout.com risponde: finanziamo chi vi dà la caccia
Di Redazione RHC - 16/11/2025

Il servizio di pagamento Checkout.com è stato vittima di un tentativo di estorsione: il gruppo ShinyHunters ha affermato di aver avuto accesso a dati aziendali e ha chiesto un riscatto. Un’indagine...

Immagine del sito
Cina, la nuova era dei robot: Shenzhen al centro della rivoluzione tecnologica
Di Redazione RHC - 15/11/2025

I XV Giochi Nazionali della Cina si sono aperti con uno spettacolo che ha unito sport e tecnologia. Tra i protagonisti, robot capaci di suonare antichi strumenti di bronzo, sistemi di intelligenza art...

Immagine del sito
IndonesianFoods: Il worm che sta devastando npm e ha creato 100.000 pacchetti
Di Redazione RHC - 15/11/2025

Un worm auto-propagante, denominato IndonesianFoods, è stato scoperto in npm. Genera nuovi pacchetti ogni sette secondi. Secondo Sonatype, il malware ha già creato oltre 100.000 pacchetti e questo n...