Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Lojas Magento sob ataque após POC de falha crítica ser divulgada

    Lojas Magento sob ataque após POC de falha crítica ser divulgada

    Notícias 03/11/2025Redação SantotechPor Redação Santotech1 minuto de leitura
    Lojas Magento sob ataque
    Lojas Magento sob ataque foto: criada por IA
    ads

    Pesquisadores da Akamai identificaram uma nova onda de ataques explorando a vulnerabilidade crítica SessionReaper (CVE-2025-54236, com CVSS 9.1), que mira o Magento/Adobe Commerce. A falha de segurança, divulgada originalmente pela Adobe em setembro, passou a ser explorada em larga escala após a publicação de um código de prova de conceito (POC). Em apenas 48 horas, a Akamai observou mais de 300 tentativas de exploração contra 130 servidores diferentes, vindas de 11 IPs distintos.

    Principais descobertas:

    • A vulnerabilidade (CVE-2025-54236), apelidada de SessionReaper, permite tomada de sessão e execução remota de código sem autenticação;
    • Desde a liberação pública do POC, ataques vêm crescendo rapidamente, com payloads projetados para instalar web shells e obter acesso remoto persistente a servidores;
    • Tentativas de exploração incluem phpinfo e echo probes, típicas de campanhas de reconhecimento e preparação para ataques mais complexos;
    • Apesar disso, a recomendação é que organizações apliquem imediatamente o patch oficial da Adobe, dado o potencial de comprometimento completo de lojas online.

    Os pesquisadores da Akamai também destacam como plataformas de e-commerce amplamente utilizadas, especialmente em períodos de alta demanda, continuam sendo alvos prioritários de cibercriminosos. A falha mostra também o impacto da divulgação pública de exploits e a importância de manter patch management e defesa em camadas.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CVE cyber cybersegurança Magento vulnerabilidade
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    03/11/2025

    E-mail Spoofing: O que é e Como se Proteger!

    03/11/2025

    UFPB aprova criação de dois cursos superiores em Jogos Digitais e Engenharia de Robôs

    03/11/2025

    FINEP anuncia aporte de R$ 1 bilhão em crédito descentralizado para empresas de todo o país

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    UFPB aprova criação de dois cursos superiores em Jogos Digitais e Engenharia de Robôs

    FINEP anuncia aporte de R$ 1 bilhão em crédito descentralizado para empresas de todo o país

    SNCT 2025 – uma experiência imersiva de inovação, cultura e empreendedorismo em João Pessoa

    Semana Nacional de Ciência e Tecnologia 2025 começa hoje em João Pessoa com programação gratuita e interativa

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    E-mail Spoofing: O que é e Como se Proteger!

    UFPB aprova criação de dois cursos superiores em Jogos Digitais e Engenharia de Robôs

    FINEP anuncia aporte de R$ 1 bilhão em crédito descentralizado para empresas de todo o país

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.