image

Webwinkels gehackt via zerodaylek in Magento en Adobe Commerce

maandag 7 september 2026, 14:12 door Redactie, 2 reacties

Een onbekend aantal webwinkels dat draait op webshopsoftware Magento of Adobe Commerce is gehackt via een zerodaylek, zo meldt cybersecuritybedrijf Sansec. Beveiligingsupdates voor het probleem zijn nog niet beschikbaar. Ook heeft Adobe nog niet gereageerd. Via de kwetsbaarheid, die de naam StyleSmuggler heeft gekregen, kan een ongeauthenticeerde aanvaller code op de server van de webshop uitvoeren. Sansec zegt dat misbruik van het probleem sinds 4 september plaatsvindt.

Via het beveiligingslek voeren aanvallers PHP-code op de server uit en voorzien webshops hierbij van een backdoor. Wanneer Adobe met een beveiligingsupdate komt is nog onbekend. Standaard komt het softwarebedrijf elke tweede dinsdag van de maand met patches. Als tijdelijke mitigatie kunnen webwinkels Graphql uitschakelen, aldus Sansec. Het cybersecuritybedrijf heeft verschillende Indicators of Compromise gepubliceerd waarmee webshops kunnen controleren of ze zijn gehackt. Adobe Commerce wordt vooral door grotere webshops gebruikt.

Reacties (2)
Vandaag, 14:35 door Anoniem
Patch en Check: via Mageinfo kan je gratis een securitycheck doen. Mageinfo kan ook de StyleSmuggler detecteren: https://mageinfo.online/
Vandaag, 14:36 door Anoniem
Magento en Adobe Commerce zijn de definitie van zerodaylekken. Net als Adobe Acrobat en ColdFusion.
Dit wordt hoofdzakelijk veroorzaakt door enerzijds een belabberde codebase en anderzijds een bedrijf dat geen enkele interesse heeft, behalve exorbitant veel geld verdienen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.