
StyleSmuggler zerodaylek treft Magento winkels
Een onbekend aantal webwinkels dat draait op Magento of Adobe Commerce is gehackt via een zerodaylek met de naam StyleSmuggler, meldt cybersecuritybedrijf Sansec. De kwetsbaarheid maakt het mogelijk een ongeauthentificeerde aanvaller PHP-code op de server uit te voeren en een backdoor te installeren.
Sansec meldt dat misbruik sinds 4 september plaatsvindt, terwijl Adobe nog geen beveiligingsupdate heeft uitgebracht. Als tijdelijke mitigatie raadt Sansec aan GraphQL uit te schakelen en biedt Indicators of Compromise aan zodat winkels kunnen controleren of ze getroffen zijn.
Het incident benadrukt het risico van ongerepareerde software-lekken voor e-commerce. Meer informatie is beschikbaar via Security.nl.









