
Redazione RHC : 14 Febbraio 2022 19:02
Adobe ha rilasciato una correzione per una vulnerabilità critica zero-day nei prodotti open source Adobe Commerce e Magento. La vulnerabilità viene sfruttata attivamente dagli hacker in attacchi reali.
La vulnerabilità (CVE-2022-24086) ha ricevuto un punteggio di 9,8 su un massimo di 10 sulla scala CVSS ed è correlata a una convalida dell’input errata che può essere utilizzata per eseguire codice arbitrario. Lo sfruttamento della vulnerabilità non richiede credenziali, ma richiede diritti di amministratore

Gli operatori che utilizzano Magento 2 (versioni da 2.3.3 a 2.3.7) possono installare manualmente la patch rilasciata, poiché questo processo richiede la modifica solo di poche righe.
In un bollettino sulla sicurezza, l’azienda descrive gli attacchi associati a questo bug come “molto limitati” e relativi ad Adobe Commerce, ovvero il problema non ha ancora raggiunto lo sfruttamento di massa del problema.
La vulnerabilità interessa Adobe Commerce e Magento Open Source versioni 2.4.3-p1 e successive, nonché le versioni 2.3.7-p2 e successive. Le versioni di Adobe Commerce 2.3.3 e precedenti non sono interessate.
La vulnerabilità è diventata nota dopo che gli specialisti di Sansec hanno rilevato gli attacchi del gruppo Magecart, durante i quali i criminali hanno compromesso 500 siti basati su Magento 1.
Redazione
Secondo un rapporto pubblicato di recente dal Financial Crimes Enforcement Network (FinCEN), l’attività globale del ransomware ha raggiunto il picco nel 2023, per poi crollare nel 2024. Questo calo...

Siamo connessi, connessi a tutto, iperconnessi. La nostra vita professionale e sociale è scandita da deadline strettissime e da un’asticella che viene continuamente alzata, dobbiamo spingere. Ci im...

Il Centro Congressi Frentani ospiterà il 12 dicembre la conferenza “Cybercrime, Artificial Intelligence & Digital Forensics”, l’evento annuale organizzato da IISFA – Associazione Italiana...

Un nuovo post pubblicato poche ore fa sul forum underground Exploit rivela l’ennesima offerta criminale legata alla vendita di accessi a siti compromessi. L’inserzionista, un utente storico del fo...

In Australia, a breve sarà introdotta una normativa innovativa che vieta l’accesso ai social media per i minori di 16 anni, un’iniziativa che farà scuola a livello mondiale. Un’analoga misura ...