Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Lojas Magento sob ataque após POC de falha crítica ser divulgada

    Lojas Magento sob ataque após POC de falha crítica ser divulgada

    Notícias 03/11/2025Redação SantotechPor Redação Santotech1 minuto de leitura
    Lojas Magento sob ataque
    Lojas Magento sob ataque foto: criada por IA
    ads

    Pesquisadores da Akamai identificaram uma nova onda de ataques explorando a vulnerabilidade crítica SessionReaper (CVE-2025-54236, com CVSS 9.1), que mira o Magento/Adobe Commerce. A falha de segurança, divulgada originalmente pela Adobe em setembro, passou a ser explorada em larga escala após a publicação de um código de prova de conceito (POC). Em apenas 48 horas, a Akamai observou mais de 300 tentativas de exploração contra 130 servidores diferentes, vindas de 11 IPs distintos.

    Principais descobertas:

    • A vulnerabilidade (CVE-2025-54236), apelidada de SessionReaper, permite tomada de sessão e execução remota de código sem autenticação;
    • Desde a liberação pública do POC, ataques vêm crescendo rapidamente, com payloads projetados para instalar web shells e obter acesso remoto persistente a servidores;
    • Tentativas de exploração incluem phpinfo e echo probes, típicas de campanhas de reconhecimento e preparação para ataques mais complexos;
    • Apesar disso, a recomendação é que organizações apliquem imediatamente o patch oficial da Adobe, dado o potencial de comprometimento completo de lojas online.

    Os pesquisadores da Akamai também destacam como plataformas de e-commerce amplamente utilizadas, especialmente em períodos de alta demanda, continuam sendo alvos prioritários de cibercriminosos. A falha mostra também o impacto da divulgação pública de exploits e a importância de manter patch management e defesa em camadas.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CVE cyber cybersegurança Magento vulnerabilidade
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    13/11/2025

    Paraíba terá sede em hub digital de Portugal e firma parceria internacional

    12/11/2025

    CDL Sousa e Go Beesiness firmam parceria para impulsionar o desenvolvimento econômico e a qualificação profissional no Alto Sertão da Paraíba

    11/11/2025

    Nubank demite 12 funcionários após anúncio de volta ao escritório e sofre pressão de sindicato por possíveis retaliações

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Paraíba terá sede em hub digital de Portugal e firma parceria internacional

    Nubank demite 12 funcionários após anúncio de volta ao escritório e sofre pressão de sindicato por possíveis retaliações

    OWASP Top 10 2025 traz novas categorias

    UFPB quer disseminar práticas sustentáveis em Tecnologia da Informação

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Paraíba terá sede em hub digital de Portugal e firma parceria internacional

    CDL Sousa e Go Beesiness firmam parceria para impulsionar o desenvolvimento econômico e a qualificação profissional no Alto Sertão da Paraíba

    Nubank demite 12 funcionários após anúncio de volta ao escritório e sofre pressão de sindicato por possíveis retaliações

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.