fuente: https://cybersecuritynews.com/magento-and-adobe-commerce-0-day-rce/
Una vulnerabilidad de día cero recientemente descubierta en Magento Open Source y Adobe Commerce está siendo explotada activamente por atacantes para tomar el control total de tiendas en línea, y aún no hay un parche oficial disponible.
La empresa holandesa de seguridad para comercio electrónico Sansec reveló la vulnerabilidad, denominada StyleSmuggler, el 5 de septiembre de 2026, advirtiendo que atacantes no autenticados pueden ejecutar código de forma remota en instalaciones vulnerables y que los ataques comenzaron el día anterior.
La compañía afirmó que publicaba sus hallazgos con anticipación, antes de completar su análisis técnico exhaustivo, "porque las tiendas están siendo comprometidas en este preciso momento".
Tienes un blog, un portafolio, una galería de fotos y quizás una lista de cursos que has creado. Ahora mismo, probablemente eso implique gestionar varias plataf...
Leer artículo →Un nuevo malware modular de Linux basado en Mirai, denominado Evooo1Bot, ha estado atacando dispositivos de puerta de enlace conectados a internet, convirtiéndo...
Leer artículo →Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir ataques de denegación de servicio, e...
Leer artículo →