Magentoのゼロデイ脆弱性「StyleSmuggler」が悪用され、Linuxバックドアが展開される
Magentoおよび Adobe Commerceの全バージョンに影響する「StyleSmuggler」と呼ばれるゼロデイ脆弱性が、バックドアを展開する攻撃で悪用されています。 最初の悪用事例は9月4日に、最新のセキュリティアップデートを適用済みのターゲットで確認されました。 ECセキュリティ企業のSansecによる
Magentoおよび Adobe Commerceの全バージョンに影響する「StyleSmuggler」と呼ばれるゼロデイ脆弱性が、バックドアを展開する攻撃で悪用されています。 最初の悪用事例は9月4日に、最新のセキュリティアップデートを適用済みのターゲットで確認されました。 ECセキュリティ企業のSansecによる
ASOSは、外部から入手されたログイン認証情報を使ってアカウントへの不正アクセスが行われたことを検知し、米国の影響を受けた顧客への通知を開始しました。 ASOS US Sales LLCが発行した侵害通知によると、2026年7月28日に一部のASOSアカウントで異常なアクティビティが検知されたとのことです。 翌日に実
この脆弱性の深刻度スコアは最大値の10で、攻撃者による悪用が比較的容易であり、深刻な影響を及ぼす可能性があることを示しています。 研究者らは、SAP Commerce Cloudに存在する重大な脆弱性が、同社がパッチを公開してからわずか数日で悪用の対象になっていると警告しています。 脅威
eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。当社は、パートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳細はこちら 未認証の攻撃者が任意のコードを実行できるSAP Commerce Cloudの脆弱性が、SAPがセキュリティアップデートをリ
Webストアセキュリティ企業のSansecによると、Adobe Commerceで新たに発見された緊急度の高い脆弱性が、公開直後からハッカーの標的にされていたことが分かりました。 CVE-2026-71362(CVSSスコア9.1)として追跡されているこのセキュリティ上の欠陥は、不適切な認可の問題であり、未認証の攻撃
Adobeは、Adobe Commerce、Adobe Commerce B2B、Magento Open Sourceを対象に、複数の重大な脆弱性に対応するセキュリティアップデートを公開しました。 クラウドセキュリティサービス 最も深刻な問題の一つが、影響度の高い権限昇格の脆弱性で、CVE-2026-71362とし
2026年5月14日、ZscalerのThreatLabzに所属するセキュリティ研究者たちが、Okendo Reviewsウィジェットを標的とした重大なサプライチェーン攻撃を発見しました。 SmartApeSGとして知られる脅威アクターは、この人気のeコマースプラグインへの悪意のあるJavaScriptの注入に成功し
脅威アクター「SmartApeSG」がOkendo Reviewsウィジェットへのサプライチェーン型侵害を利用し、Eコマース分野の広範な環境に段階的なJavaScriptローダーを配信していたことが明らかになりました。 OkendoのクライアントHTMLレビューウィジェットは18,000以上のブランドが導入しており、
Stripe APIをGoogle Tag Manager経由で悪用侵害されたMagentoサイトのチェックアウト情報をスキミング盗んだカード情報をapi.stripe.com経由で外部送信サイバー犯罪者がStripeをマルウェアのホスティング基盤として悪用し、オンラインショッピング利用者の決済情報を窃取する新たな
正規のクラウドサービスを悪用して検知を回避する、新手のMagecartキャンペーンが確認されました。攻撃者はJavaScriptスキマーをStripeの顧客メタデータ内に格納し、Google Tag Manager経由で被害者のチェックアウトページへ配信する手口を用いています。 この手法により、Stripeは任意コー
すべての記事を読み込みました