Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Lojas Magento sob ataque após POC de falha crítica ser divulgada

    Lojas Magento sob ataque após POC de falha crítica ser divulgada

    Notícias 03/11/2025Redação SantotechPor Redação Santotech1 minuto de leitura
    Lojas Magento sob ataque
    Lojas Magento sob ataque foto: criada por IA
    ads

    Pesquisadores da Akamai identificaram uma nova onda de ataques explorando a vulnerabilidade crítica SessionReaper (CVE-2025-54236, com CVSS 9.1), que mira o Magento/Adobe Commerce. A falha de segurança, divulgada originalmente pela Adobe em setembro, passou a ser explorada em larga escala após a publicação de um código de prova de conceito (POC). Em apenas 48 horas, a Akamai observou mais de 300 tentativas de exploração contra 130 servidores diferentes, vindas de 11 IPs distintos.

    Principais descobertas:

    • A vulnerabilidade (CVE-2025-54236), apelidada de SessionReaper, permite tomada de sessão e execução remota de código sem autenticação;
    • Desde a liberação pública do POC, ataques vêm crescendo rapidamente, com payloads projetados para instalar web shells e obter acesso remoto persistente a servidores;
    • Tentativas de exploração incluem phpinfo e echo probes, típicas de campanhas de reconhecimento e preparação para ataques mais complexos;
    • Apesar disso, a recomendação é que organizações apliquem imediatamente o patch oficial da Adobe, dado o potencial de comprometimento completo de lojas online.

    Os pesquisadores da Akamai também destacam como plataformas de e-commerce amplamente utilizadas, especialmente em períodos de alta demanda, continuam sendo alvos prioritários de cibercriminosos. A falha mostra também o impacto da divulgação pública de exploits e a importância de manter patch management e defesa em camadas.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CVE cyber cybersegurança Magento vulnerabilidade
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    21/12/2025

    Google e Apple alertam funcionários sobre vistos para evitar viagens internacionais

    20/12/2025

    Santotech media e BNB firmam parceria para trazer evento mundial de criatividade para João Pessoa

    19/12/2025

    Farol Digital e Fapesq firmam pacto de inovação integrando ciência, tecnologia e mercado

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Google e Apple alertam funcionários sobre vistos para evitar viagens internacionais

    Santotech media e BNB firmam parceria para trazer evento mundial de criatividade para João Pessoa

    Farol Digital e Fapesq firmam pacto de inovação integrando ciência, tecnologia e mercado

    Cisco diz que hackers chineses estão explorando seus clientes com um novo ZERO DAY

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Google e Apple alertam funcionários sobre vistos para evitar viagens internacionais

    Santotech media e BNB firmam parceria para trazer evento mundial de criatividade para João Pessoa

    Farol Digital e Fapesq firmam pacto de inovação integrando ciência, tecnologia e mercado

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.