Mới đây, Adobe đã phát hành các bản vá để khắc phục một lỗ hổng bảo mật nghiêm trọng mới, được cho là đang bị khai thác trong thực tế.
Có định danh CVE-2022-24086, lỗ hổng có điểm CVSS là 9,8 trên tổng số 10, liên quan đến vấn đề thiếu kiểm tra, xác thực dữ liệu đầu vào, có thể bị lạm dụng để thực thi mã tùy ý.
Đây là một lỗ hổng pre-authentication – lỗ hổng có thể bị khai thác mà không yêu cầu bất kỳ thông tin đăng nhập nào.
Lỗ hổng ảnh hưởng đến Adobe Commerce và Magento Open Source các phiên bản <=2.4.3-p1 và <= 2.3.7-p2.
Phiên bản Adobe Commerce 2.3.3 trở xuống không bị ảnh hưởng.
Adobe cho biết CVE-2022-24086 đã bị khai thác trong các cuộc tấn công nhắm vào các nhà kinh doanh Adobe Commerce.
Người dùng nên kiểm tra và cài đặt/nâng cấp lên lên phiên bản mới nhất của các sản phẩm để giảm thiểu nguy cơ bị khai thác tấn công.
Trước đó, công ty phát hiện lỗ hổng và mã độc Sansec cũng đã tiết lộ về một cuộc tấn công Magecart đã xâm nhập 500 trang web sử dụng nền tảng Magento 1 và lấy cắp thông tin thanh toán nhạy cảm.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Thứ Sáu tuần trước, Twitter đã gặp sự cố gián đoạn dịch vụ trên toàn thế giới khiến người dùng không thể đọc các tweet, bị đăng xuất và một số trường hợp không thể đăng nhập lại.
Tín nhiệm mạng | Mới đây, các cơ quan quản lý bảo vệ dữ liệu của Pháp đã phát hiện việc sử dụng Google Analytics là vi phạm luật Quy định chung về bảo vệ dữ liệu (GDPR) của Liên minh châu Âu tại quốc gia này.
Tín nhiệm mạng | Apple đã phát hành các bản cập nhật bảo mật cho iOS, iPadOS, macOS, và Safari để khắc phục một lỗ hổng WebKit mới có thể đã bị khai thác trong thực tế.
Tín nhiệm mạng | Bộ Tư pháp Mỹ thông báo đã bắt giữ hai đối tượng có liên quan đến âm mưu rửa tiền điện tử trị giá 4,5 tỷ đô la đã bị đánh cắp trong vụ tấn công sàn giao dịch tiền ảo Bitfinex vào năm 2016.
Tín nhiệm mạng | Các lỗ hổng bảo mật nghiêm trọng trong plugin WordPress PHP Everywhere được dùng trong hơn 30.000 trang web trên toàn thế giới, có thể bị kẻ tấn công lạm dụng để thực thi mã tùy ý.
Tín nhiệm mạng | Microsoft phát hành bản vá bảo mật Patch Tuesday của tháng 2 năm 2022 để khắc phục 48 lỗ hổng, trong đó có 1 lỗ hổng zero-day và không có lỗ hổng nào được đánh giá ở mức nghiêm trọng