Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

WhatsApp finalmente acepta nombres de usuario para mantener privados los números de teléfono

La educación sobre el humo de los incendios forestales carece de información fundamental sobre los riesgos para la salud

Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and More

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Más de 250 tiendas Magento fueron atacadas de la noche a la mañana cuando los piratas informáticos explotaron una nueva falla en Adobe Commerce
Identidad

Más de 250 tiendas Magento fueron atacadas de la noche a la mañana cuando los piratas informáticos explotaron una nueva falla en Adobe Commerce

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 23, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

23 de octubre de 2025Ravi LakshmananViolación de datos/vulnerabilidades

La firma de seguridad de comercio electrónico Sansec advirtió que los atacantes han comenzado a explotar vulnerabilidades de seguridad reveladas recientemente en las plataformas de código abierto Adobe Commerce y Magento, con más de 250 intentos de ataque registrados contra múltiples tiendas en las últimas 24 horas.

La vulnerabilidad en cuestión es CVE-2025-54236 (puntaje CVSS: 9.1), que tiene una falla crítica en la validación de entrada incorrecta que puede explotarse para hacerse cargo de las cuentas de clientes de Adobe Commerce a través de la API REST de Commerce.

Adobe solucionó este problema, también conocido como SessionReaper, el mes pasado. A un investigador de seguridad llamado Blaklis se le atribuye el descubrimiento y la divulgación responsable de CVE-2025-54236.

La compañía holandesa dijo que el 62% de las tiendas Magento siguen siendo vulnerables a la falla de seguridad seis semanas después de su lanzamiento, y pidió a los administradores de sitios web que la parcheen lo antes posible antes de que se active una actividad generalizada de explotación.

Servicio de retención DFIR

El ataque se origina en las siguientes direcciones IP y permite que un atacante desconocido aproveche esta falla para colocar un shell web PHP e inspeccionar phpinfo para extraer información de configuración de PHP.

34.227.25(.)4 44.212.43(.)34 54.205.171(.)35 155.117.84(.)134 159.89.12(.)166

«La puerta trasera PHP se carga a través de ‘/customer/address_file/upload’ como una sesión falsa», dijo Sansec.

Este desarrollo se produce después de que Searchlight Cyber ​​​​publicara un análisis técnico detallado de CVE-2025-54236, describiéndolo como una falla de deserialización anidada que permite la ejecución remota de código.

Vale la pena señalar que CVE-2025-54236 es la segunda vulnerabilidad de deserialización que afecta a las plataformas Adobe Commerce y Magento en los últimos años. En julio de 2024, se explotó ampliamente otra falla crítica llamada CosmicSting (CVE-2024-34102, puntuación CVSS: 9,8).

Ahora que el exploit de prueba de concepto (PoC) y los detalles adicionales son de dominio público, es imperativo que los usuarios actúen rápidamente para aplicar la solución.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCISA confirma que un error crítico en Lanscope Endpoint Manager fue aprovechado en un ciberataque en curso
Next Article El hacker ‘Jingle Thief’ abusa de la infraestructura de la nube para robar millones de dólares en tarjetas de regalo
corp@blsindustriaytecnologia.com
  • Website

Related Posts

WhatsApp finalmente acepta nombres de usuario para mantener privados los números de teléfono

junio 29, 2026

Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and More

junio 29, 2026

236.000 sitios DCloud Uni-App utilizados para fraude con criptomonedas, phishing y exfiltración de billeteras

junio 29, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

WhatsApp finalmente acepta nombres de usuario para mantener privados los números de teléfono

La educación sobre el humo de los incendios forestales carece de información fundamental sobre los riesgos para la salud

Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and More

La empresa de manos robóticas resuelve la demanda por secreto comercial de Tesla y anuncia un aumento de 11 millones de dólares

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.