Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Si vous administrez un shop via magento ⚠️ Une faille critique vise les boutiques en ligne sous Magento et Adobe Commerce.

Si vous administrez un shop via magento ⚠️ Une faille critique vise les boutiques en ligne sous Magento et Adobe Commerce.

Scheduled Pinned Locked Moved Uncategorized
cyberveillemagentopolyshell
3 Posts 1 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • decio@infosec.exchangeD This user is from outside of this forum
    decio@infosec.exchangeD This user is from outside of this forum
    decio@infosec.exchange
    wrote last edited by
    #1

    RE: https://infosec.exchange/@_r_netsec/116294764798365020

    Si vous administrez un shop via magento
    ⚠️ Une faille critique vise les boutiques en ligne sous Magento et Adobe Commerce.
    Elle est déjà exploitée en masse sur internet par des cybercriminels pour compromettre des sites et voler des données bancaires.

    Adobe a publié un correctif dans une version bêta le 10 mars 2026 (version 2.4.9-beta1 https://experienceleague.adobe.com/en/docs/commerce-operations/release/notes/adobe-commerce/2-4-9?lang=en#highlights-in-v249-beta1 ) , mais pas encore pour les versions de production.

    En attendant, il faut limiter l’accès au dossier "pub/media/custom_options/" et éventuellement, là ou justifié et possible déployer un pare-feu applicatif réseau ou spécialisé , par ex. Sansec, pour bloquer ces attaques.

    #CyberVeille #Magento #PolyShell

    (https://sansec.io/research/magento-polyshell)
    👇

    decio@infosec.exchangeD 1 Reply Last reply
    1
    0
    • R relay@relay.infosec.exchange shared this topic
    • decio@infosec.exchangeD decio@infosec.exchange

      RE: https://infosec.exchange/@_r_netsec/116294764798365020

      Si vous administrez un shop via magento
      ⚠️ Une faille critique vise les boutiques en ligne sous Magento et Adobe Commerce.
      Elle est déjà exploitée en masse sur internet par des cybercriminels pour compromettre des sites et voler des données bancaires.

      Adobe a publié un correctif dans une version bêta le 10 mars 2026 (version 2.4.9-beta1 https://experienceleague.adobe.com/en/docs/commerce-operations/release/notes/adobe-commerce/2-4-9?lang=en#highlights-in-v249-beta1 ) , mais pas encore pour les versions de production.

      En attendant, il faut limiter l’accès au dossier "pub/media/custom_options/" et éventuellement, là ou justifié et possible déployer un pare-feu applicatif réseau ou spécialisé , par ex. Sansec, pour bloquer ces attaques.

      #CyberVeille #Magento #PolyShell

      (https://sansec.io/research/magento-polyshell)
      👇

      decio@infosec.exchangeD This user is from outside of this forum
      decio@infosec.exchangeD This user is from outside of this forum
      decio@infosec.exchange
      wrote last edited by
      #2

      "E-commerce : une image SVG est utilisée pour voler les données bancaires"
      👇
      https://www.it-connect.fr/e-commerce-une-image-svg-est-utilisee-pour-voler-les-donnees-bancaires/

      decio@infosec.exchangeD 1 Reply Last reply
      1
      0
      • R relay@relay.infosec.exchange shared this topic
      • decio@infosec.exchangeD decio@infosec.exchange

        "E-commerce : une image SVG est utilisée pour voler les données bancaires"
        👇
        https://www.it-connect.fr/e-commerce-une-image-svg-est-utilisee-pour-voler-les-donnees-bancaires/

        decio@infosec.exchangeD This user is from outside of this forum
        decio@infosec.exchangeD This user is from outside of this forum
        decio@infosec.exchange
        wrote last edited by
        #3

        "In the early hours of April 7th, nearly 100 Magento stores got mass-infected with a "double-tap" skimmer: a credit card stealer hidden inside an invisible SVG element. Sansec found stolen payment data flowing to six exfiltration domains, five of which are previously unknown. The likely entry vector is the PolyShell vulnerability that continues to affect unprotected Magento stores."
        [new IoCs inside]
        👇
        https://sansec.io/research/svg-onload-magecart-skimmer

        #CyberVeille #magento

        1 Reply Last reply
        1
        0
        Reply
        • Reply as topic
        Log in to reply
        • Oldest to Newest
        • Newest to Oldest
        • Most Votes


        • Login

        • Login or register to search.
        • First post
          Last post
        0
        • Categories
        • Recent
        • Tags
        • Popular
        • World
        • Users
        • Groups