Martedi 22 Settembre 2026 05:22:45 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#Adobe Commerce


Commerce sull'orlo: una falla critica di Magento richiama avvisi di sfruttamento attivo

Pubblicato: 10 Settembre 2026 04:03Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una grave vulnerabilità in Adobe Commerce e Magento Open Source è passata da bollettino di patch a problema operativo, con l'esposizione dell'endpoint /graphql che determina il rischio pratico.

La patch di emergenza Magento di Adobe svela un incubo ecommerce fin troppo familiare

Pubblicato: 09 Settembre 2026 02:09Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una zero-day critica in Adobe Commerce e Magento mostra come una falla nel motore dei template possa passare rapidamente da bug di codice a persistenza lato server.

La patch d'emergenza di Magento segnala una falla del commercio già armata nel mondo reale

Pubblicato: 08 Settembre 2026 16:08Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una zero-day critica in Adobe Commerce e Magento Open Source ha imposto un intervento immediato dopo che i difensori hanno scoperto che era già in uso contro storefront esposti.

L’avviso su Adobe Commerce arriva nel peggior posto possibile: il bordo dello storefront

Pubblicato: 08 Settembre 2026 12:30Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una falla critica in Adobe Commerce, Adobe Commerce B2B e Magento Open Source viene ora trattata come un rischio di sfruttamento attivo, trasformando la normale attività di patching in un urgente problema di risposta agli incidenti.

Il livello di template di Magento è diventato un campo di battaglia mentre Adobe correva a correggere una zero-day attivamente sfruttata

Pubblicato: 08 Settembre 2026 12:20Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Una vulnerabilità di massima gravità in Adobe Commerce e Magento Open Source ha messo i difensori in modalità emergenza, con indizi che puntano allo sfruttamento tramite la logica di rendering dei template e al dispiegamento di malware dopo la compromissione.

Quando un’email di pagamento si trasforma in una porta d’accesso al server

Pubblicato: 08 Settembre 2026 02:03Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Una zero-day in Magento e Adobe Commerce sembra trasformare una normale funzionalità di e-commerce in un percorso di accesso persistente sui sistemi Linux.

La falla di Adobe Commerce alza la posta: quando un negozio può trasformarsi nell’intruso

Pubblicato: 07 Settembre 2026 14:06Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Una zero-day legata ad Adobe Commerce e Magento mostra come una singola debolezza server-side possa far passare un negozio online dal rischio web ordinario a un territorio di persistenza.

StyleSmuggler trasforma una debolezza di Magento in esecuzione di codice senza autenticazione

Pubblicato: 07 Settembre 2026 12:54Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una nuova zero-day divulgata in Magento e Adobe Commerce consentirebbe agli aggressori di ottenere l'esecuzione remota di codice senza effettuare l'accesso, mettendo sotto pressione gli operatori dei negozi online affinché applichino le patch e verifichino rapidamente.

La finestra non patchata di Magento: StyleSmuggler trasforma una vetrina online in un bersaglio attivo

Pubblicato: 06 Settembre 2026 10:02Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una zero-day collegata a Magento Open Source e Adobe Commerce è sfruttata attivamente, e l'aspetto scomodo è che i commercianti sono rimasti in attesa di una correzione ufficiale mentre le mitigazioni di terze parti diventavano l'unico scudo immediato.

La finestra di patch di Adobe Commerce attira immediatamente gli attaccanti

Pubblicato: 13 Agosto 2026 18:27Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una nuova falla di autorizzazione corretta in Adobe Commerce è entrata rapidamente nella fase di sfruttamento, mostrando quanto velocemente i criminali testino le difese dell'e-commerce una volta che una CVE diventa pubblica.

Quando il varco del checkout fallisce, ne risente tutto il negozio

Pubblicato: 13 Agosto 2026 12:26Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

L'ultimo ciclo di patch Commerce di Adobe evidenzia un modello familiare ma pericoloso: un bug di autorizzazione errata può essere grave anche quando non è richiesto alcun login.

La raffica di patch di Adobe colpisce insieme Commerce, Creative e gli strumenti di trust

Pubblicato: 12 Agosto 2026 16:56Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Un unico riepilogo di sicurezza tocca storefront, piattaforme server, software desktop e SDK di provenienza, costringendo i difensori a triagiare in parallelo superfici d'attacco molto diverse.

La corsa alle patch di Adobe mette in luce un punto debole enterprise fin troppo familiare: comandi, autorizzazioni e confini di fiducia

Pubblicato: 12 Agosto 2026 14:23Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una vulnerabilità critica di injection di comandi in ColdFusion è al centro degli ultimi aggiornamenti di sicurezza di Adobe, ricordando ai difensori che gli errori di logica lato server possono diventare la via più breve verso una compromissione grave.

When a Trusted Checkout Becomes the Trap

Published: 09 June 2026 17:09Category: Malware & BotnetsGeo: North America / USAAuthor: NEXUSGUARDIAN

A digital skimming campaign aimed at Magento and Adobe Commerce checkout pages shows how attackers can abuse the trust around payment brands without breaking the payment network itself.

Magento Cache Warmer Disclosure Puts a High-Trust Extension Under the Microscope

Published: 01 June 2026 16:51Category: Vulnerabilities & Patch ManagementGeo: Europe / UkraineAuthor: DEEPAUDIT

A critical pre-authentication code execution flaw tied to a Magento and Adobe Commerce cache extension shows how performance tooling can become a frontline security problem.

When a Speed Plugin Becomes the Weakest Link in a Magento Store

Published: 01 June 2026 16:13Category: Vulnerabilities & Patch ManagementGeo: Europe / UkraineAuthor: NEONPALADIN

A critical flaw tied to CVE-2026-45247 shows how an optimization extension can become a pre-authentication execution path if it mishandles attacker-controlled input.

L’ondata di patch di Adobe mette a nudo un punto debole familiare: il ritardo

Pubblicato: 13 Maggio 2026 10:44Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una nuova ondata di aggiornamenti di sicurezza sui prodotti creativi e commerciali di Adobe riporta al centro della strategia difensiva il tempismo delle patch, l’inventario delle versioni e la gestione dell’esposizione.