Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

adobe commerce 2

Magento 보안 패치 가이드 요약

Quick Guide to Magento Security Patches Quick Guide to Magento Security PatchesMagento security patches are vital in 2025. Our guide covers their significance, installation, and how to stay updated with Adobe.blog.sucuri.net 보안 패치의 중요성보안 패치는 Magento 플랫폼 내 알려진 취약점을 해결하기 위한 긴급 업데이트CVE-2024-34102(CosmicSting)는 XXE와 중첩 역직렬화를 악용한 고위험 취약점으로 인증 없이 관리자 권한 획득 가능주요 증상은 cms_block 테이블 내 악성 JavaScript 삽입, 민감..

Kant's IT/Vulnerability 2025.05.09

수천 개의 Adobe Commerce 전자상거래 사이트, CosmicSting 버그로 해킹

Thousands of Adobe Commerce e-stores hacked by exploiting CosmicSting bug 개요CVE-2024-34102 (CosmicSting) 취약점을 이용해 4,000개 이상의 Adobe Commerce 및 Magento 전자상거래 사이트가 악의적인 공격자에 의해 해킹됨이 XXE(XML 외부 엔티티 참조 제한 부족) 취약점은 임의 코드 실행을 허용하며, 사용자 상호작용 없이 악용 가능이 취약점은 Adobe Commerce 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 및 이전 버전에 영향을 미침취약점 세부 사항공격자는 조작된 XML 문서를 통해 취약점을 악용, 시스템의 암호 및 중요한 파일을 읽고, 이를 통해 API 인증 토큰을 생성하여 고..

Kant's IT/Vulnerability 2024.10.09
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366)
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324)
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766)
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

AI, 취약점, 보안 업데이트, 랜섬웨어, 보호, 개인정보보호, 클라우드 보안, 보안, 보안뉴스, 보안기사, 보안권고, 보안이슈, 정보보호, 개인정보보호법, 악성코드, 보안 취약점, 해킹, 보안 패치, 정보보안, 개인정보,

최근댓글

티스토리툴바