🛍 Невиправлена вразливість у Magento та Adobe Commerce загрожує онлайн-магазинам
Компанії Sansec та Disrex зафіксували атаки на Magento Open Source та Adobe Commerce з використанням вразливості нульового дня StyleSmuggler. Вона дозволяє віддаленому хакеру виконувати довільний код на сервері без автентифікації. Перші випадки компрометації виявлено 4 вересня 2026 року. Проблема зачіпає всі актуальні версії платформи від 2.4.6 до 2.4.9 включно.
Нападники впроваджують PHP-код у системні логи через спеціальні HTTP-заголовки, після чого провокують виконання фонового сповіщення про невдалу оплату. Це запускає завантаження та виконання Rust-бінарника, який закріплюється в системі під виглядом процесу [kworker/u:8:0] і автоматично відновлюється через графік cron кожні 5 хвилин.
