fuente: https://cybersecuritynews.com/magento-and-adobe-commerce-0-day-rce/
Una vulnerabilidad de día cero recientemente descubierta en Magento Open Source y Adobe Commerce está siendo explotada activamente por atacantes para tomar el control total de tiendas en línea, y aún no hay un parche oficial disponible.
La empresa holandesa de seguridad para comercio electrónico Sansec reveló la vulnerabilidad, denominada StyleSmuggler, el 5 de septiembre de 2026, advirtiendo que atacantes no autenticados pueden ejecutar código de forma remota en instalaciones vulnerables y que los ataques comenzaron el día anterior.
La compañía afirmó que publicaba sus hallazgos con anticipación, antes de completar su análisis técnico exhaustivo, "porque las tiendas están siendo comprometidas en este preciso momento".
Netskope Threat Labs detectó una importante actualización del malware Python NodeStealer en agosto de 2026. Este programa espía, centrado en Facebook, ahora fun...
Leer artículo →Microsoft advirtió a sus clientes la semana pasada que podrían experimentar fallos en las aplicaciones de Windows Server 2025 debido a cambios recientes en la a...
Leer artículo →Trezor, fabricante de monederos de hardware para criptomonedas, informó que una filtración de datos ocurrida en agosto en su proveedor de envíos y logística, Sh...
Leer artículo →