#Sansec
このタグが付いた記事
Index
count=2- セキュリティ
Magento/Adobe Commerce 未修正ゼロデイ StyleSmuggler が野良で悪用
Sansec が 9 月 5 日に開示した Magento / Adobe Commerce のゼロデイ RCE 脆弱性 StyleSmuggler が、認証不要で実サイトを侵害中。最新版 2.4.9 でも影響する。
- セキュリティ
WordPress 主要プラグインの CDN 改ざんで 120 万サイト規模の供給網攻撃
OptinMonster や PushEngage など Awesome Motive 製プラグインの CDN が改ざんされ、管理者ログイン時に偽の管理者アカウントを作成するスクリプトが配信された。