タグ: Magento

bleepingcomputer.com

ハッカーがAdobe Commerceの重大な脆弱性を悪用し、顧客アカウントを乗っ取り

Adobeのeコマースプラットフォーム「Commerce」および「Magento」に存在する重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されています。この脆弱性は顧客アカウントの乗っ取りにつながる恐れがあります。 この欠陥は認可の不備に分類される脆弱性で、認証なしに「機密性の高いリソースへ

techradar.com

StripeとGoogle Tag Managerを悪用したクレジットカード情報窃取キャンペーン——攻撃者が盗んだ決済情報をホスティング

Stripe APIをGoogle Tag Manager経由で悪用侵害されたMagentoサイトのチェックアウト情報をスキミング盗んだカード情報をapi.stripe.com経由で外部送信サイバー犯罪者がStripeをマルウェアのホスティング基盤として悪用し、オンラインショッピング利用者の決済情報を窃取する新たな

bleepingcomputer.com

クレジットカード窃取キャンペーン、Stripeを悪用して盗んだ決済情報を保管

新たなMagecartキャンペーンが、StripeのAPIインフラをクレジットカード窃取ペイロードのホスティングと、チェックアウトページから流出させたデータの保管に悪用していることが判明しました。 今回の一連の悪意ある活動はすべて、オンラインストアが無条件に信頼しているGoogleタグマネージャーとStripeのド

gbhackers.com

MagentoキャッシュプラグインのCritical脆弱性、リモートコード実行攻撃を可能に

広く普及しているMagentoの拡張プラグインに重大なセキュリティ脆弱性が発見され、数千ものオンラインストアがリモートコード実行(RCE)攻撃にさらされています。 CVE-2026-45247として追跡されているこの脆弱性は、CVSSスコア9.8と評価されており、認証なしで攻撃者が影響を受けるサーバー上で任意のコード

techradar.com

変わったやり口 – ハッカーが小さなSVG画像を使用してクレジットカード盗聴機を隠そうとしている

専門家が1x1 SVG画像に隠されたクレジットカードスキマーを発見偽の「セキュアチェックアウト」オーバーレイがカード情報を盗取Magento PolyShellの脆弱性を悪用した可能性、多くのストアに影響セキュリティ研究者は最近、100近くの侵害されたeコマースウェブサイト上で、クレジットカードスキマーが小

gbhackers.com

攻撃者がSVG onloadを悪用してMagentoに隠されたMagecartスキマーを展開

Sansecのセキュリティ研究者は、Magentoのeコマースプラットフォームを狙った大規模なMagecartキャンペーンを発見しました。 約100のオンラインストアが、高度なクレジットカードスキマーに感染しました。セキュリティスキャナーを回避し、買い物客の支払いデータをシームレスに盗むために、攻撃者は悪意のあるペ