Przekonaj się sam!
Pozostaw wiadomość, a skontaktuje się z Tobą nasz dedykowany doradca.
Wyślij nam wiadomość
0/10000
Pozostaw wiadomość, a skontaktuje się z Tobą nasz dedykowany doradca.
Adobe wydało ostrzeżenie dotyczące krytycznej podatności w platformach Adobe Commerce i Magento Open Source. Luka, oznaczona jako CVE-2025-54236 i nazwana „SessionReaper”, otrzymała ocenę CVSS 9.1, co klasyfikuje ją jako zagrożenie o krytycznym stopniu powagi.
Podatność wynika z błędu walidacji danych wejściowych i umożliwia atakującemu przejęcie kont klientów poprzez Commerce REST API. Atak nie wymaga skomplikowanych działań i może prowadzić do poważnych konsekwencji dla sklepów internetowych korzystających z tych platform.
Podatne są liczne wersje Adobe Commerce, Magento Open Source oraz moduł Custom Attributes Serializable (wersje 0.1.0-0.4.0).
Chociaż do tej pory nie odnotowano aktywnego wykorzystywania tej luki w praktyce, Adobe już udostępniło hotfix i wdrożyło odpowiednie reguły WAF (Web Application Firewall) dla swoich klientów chmurowych.
Firma Sansec, specjalizująca się w bezpieczeństwie e-commerce, oceniła „SessionReaper" jako jedną z najpoważniejszych luk w historii Magento, stawiając ją na równi z takimi incydentami jak Shoplift (2015), TrojanOrder (2022) czy CosmicSting (2024).
Przeczytaj również: Kompleksowy przewodnik po podatnościach zero-day oraz przegląd krytycznych podatności tygodnia.
GitLab wydał krytyczną aktualizację bezpieczeństwa łatającą lukę CVE-2025-8243 (CVSS 9.9), która pozwala na nieautoryzowane uruchamianie potoków CI/CD i przejęcie kontroli nad projektami.

Przegląd najgroźniejszych podatności cyberbezpieczeństwa zgłoszonych w drugim tygodniu września 2025 – priorytetowe luki dotyczą Windows, Microsoft Office, Android oraz ICS.
Grupa ransomware Cl0p wykorzystała zero-day w Oracle E-Business Suite (CVE-2025-61882), kradnąc dane od wielu firm w sierpniu. Oracle właśnie wydał łatkę, ale eksperci ostrzegają: sprawdźcie swoje systemy natychmiast, bo ataki trwają.
Ładowanie komentarzy...