Se ha aprovechado una vulnerabilidad de día cero sin parchear en Magento y Adobe Commerce para introducir puertas traseras en tiendas online
Ciertas tiendas virtuales que utilizan Magento Open Source y Adobe Commerce están siendo blanco de ataques que explotan una vulnerabilidad de día cero que actualmente no cuenta con parche oficial. Esta falla permite que atacantes ejecuten código malicioso en el servidor de la tienda y establezcan una puerta trasera persistente sin necesidad de iniciar sesión, afectando a varias versiones actuales de la plataforma. El ataque se desarrolla en dos fases principales donde primero se introduce código en archivos internos que luego la plataforma procesa al generar notificaciones de correos electrónicos sobre pagos fallidos.
Leer la noticia completa →