SAP Commerce Cloudの最大深刻度の脆弱性、パッチ公開直後から攻撃対象に
脅威インテリジェンス企業Defusedによると、3日前に修正されたばかりのSAP Commerce Cloudの深刻度最大のリモートコード実行(RCE)脆弱性が、すでに攻撃の標的になっているとのことです。 Commerce Cloud(旧SAP Hybris)は、世界的な有名ブランドや大手小売業者のオンラインストアで
脅威インテリジェンス企業Defusedによると、3日前に修正されたばかりのSAP Commerce Cloudの深刻度最大のリモートコード実行(RCE)脆弱性が、すでに攻撃の標的になっているとのことです。 Commerce Cloud(旧SAP Hybris)は、世界的な有名ブランドや大手小売業者のオンラインストアで
Adobeのeコマースプラットフォーム「Commerce」および「Magento」に存在する重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されています。この脆弱性は顧客アカウントの乗っ取りにつながる恐れがあります。 この欠陥は認可の不備に分類される脆弱性で、認証なしに「機密性の高いリソースへ
security コペンハーゲンの同社、注文管理システムに「侵入者」が現れたことを謝罪 デンマークの
韓国のデータ保護規制当局である個人情報保護委員会(PIPC)は、3,700万人超の顧客に影響を及ぼした大規模なデータ侵害を受け、Eコマース大手のCoupangに対し、史上最高額となる6,246億ウォン(約4億900万ドル)の制裁金を科しました。 子会社のCoupang Fulfillment Serviceも、顧客の
FunnelKitのFunnel Builderプラグインの重大なセキュリティ脆弱性が積極的に悪用されており、4万以上のWooCommerceウェブサイトが支払いデータの窃取のリスクに晒されています。 この脆弱性は3.15.0.3より前のすべてのFunnel Builderバージョンに影響し、認証されていない攻撃者
シュコダ・オートはオンラインショップがeコマースポータルソフトウェアの脆弱性を通じて侵害されたことを確認攻撃者は氏名、住所、メールアドレス、電話番号、注文情報、ユーザー名、ハッシュ化されたパスワードにアクセス。決済データは影響なしショップはオフラインに、フォレンジック調査実施、当局に通知。データ悪用の証拠
高級コスメティクス大手のリチュアルズが、My Ritualsメンバーの個人情報に影響を与えるデータ漏洩を開示しました。 同社によると、このインシデントは今月初めに発生し、一部のMy Ritualsメンバーのデータへの不正アクセスおよびダウンロードが含まれていました。 「発見直後、対策を講じて不正アクセスを停止しまし
専門家が1x1 SVG画像に隠されたクレジットカードスキマーを発見偽の「セキュアチェックアウト」オーバーレイがカード情報を盗取Magento PolyShellの脆弱性を悪用した可能性、多くのストアに影響セキュリティ研究者は最近、100近くの侵害されたeコマースウェブサイト上で、クレジットカードスキマーが小
同社は、自社システムにセキュリティ侵害の証拠はないと主張する一方で、第三者が別の...
韓国最大のオンライン小売業者であるCoupangは、大規模なデータ侵害を受けた後...
すべての記事を読み込みました