Ataques continuos de Xurum en Sitios de Comercio electrónico que Explotan la Vulnerabilidad Crítica de Magento 2
Ataques continuos de Xurum en Sitios de Comercio electrónico que Explotan la Vulnerabilidad Crítica de Magento 2
14 August 2023
Los sitios de comercio electrónico que utilizan el software Magento 2 de Adobe son el objetivo de una campaña en curso que ha estado activa desde al menos enero de 2023.
Los ataques, denominados Xurum por Akamai, aprovechan una falla de seguridad crítica ahora parcheada (CVE-2022-24086, puntuación CVSS: 9.8) en Adobe Commerce y Magento de código abierto que, si se explota con éxito, podría conducir a la ejecución de código arbitrario.
"El atacante parece ser