
Angriffswelle auf Magento-Shops
Eine ungepatchte Zero-Day-Lücke in Magento und Adobe Commerce dient Angreifern derzeit als Einfallstor, berichtet Golem.de. Über präparierte Styles-Eigenschaften gelange PHP-Code ins System, den der Shop beim Erzeugen von Mails über angeblich gescheiterte Zahlungen ausführe und das noch bevor die Mail überhaupt verschickt sei. Zurück bleibe eine Rust-Backdoor, die auf Befehle warte. Anfällig seien alle unterstützten Versionen bis 2.4.9. Ob das Problem am morgigen Adobe-Patchday gelöst werde, sei noch unklar. Es werde geraten, GraphQL abzuschalten.





















