Se han detectado intentos de explotar una vulnerabilidad crítica (CVE-2026-71362) en las plataformas de comercio electrónico Adobe Commerce y Magento, lo que podría permitir a los atacantes secuestrar cuentas de clientes.
La vulnerabilidad se describe como un fallo de autorización incorrecto que podría aprovecharse para obtener acceso privilegiado a recursos confidenciales sin autenticación, y es uno de los siete problemas que Adobe abordó en una actualización de seguridad publicada ayer.
Aunque el proveedor de software afirma en el aviso que no tiene conocimiento de exploits activos para ninguna de las vulnerabilidades corregidas, la empresa de seguridad para comercio electrónico Sansec asegura que su firewall de aplicaciones web (WAF) Shield ya está bloqueando los intentos de explotación de la vulnerabilidad CVE-2026-71362.
Los kits de phishing ya no se limitan a copiar una página de inicio de sesión conocida y esperar a que la víctima introduzca sus credenciales. Los atacantes inc...
Leer artículo →Double Counter, un bot de seguridad para Discord, reveló una brecha de seguridad que expuso datos de usuarios después de que un atacante accediera a sus sistema...
Leer artículo →Investigadores de ciberseguridad han descubierto un grupo de 16 extensiones maliciosas para Mozilla Firefox capaces de robar frases de recuperación y claves pri...
Leer artículo →