Gamepad
Uma nova vulnerabilidade zero-day chamada StyleSmuggler está sendo explorada em ataques contra lojas Magento e Adobe Commerce, inclusive aquelas com as atualizações de segurança mais recentes. A empresa de segurança Sansec registrou o primeiro incidente em 4 de setembro, e a Adobe confirmou que já trabalha em uma correção, mas sem previsão de lançamento.

Os atacantes abusam do sistema de templates do Magento com injeção de PHP, disparando a execução de código por meio de um e-mail falso de pagamento recusado e instalando um backdoor furtivo escrito em Rust em servidores Linux. O malware se disfarça de processos comuns como kworker ou fc-cache, cria tarefas cron para persistência e pode ocultar o tráfego de comando e controle como pacotes NTP para passar por firewalls.

Até a correção chegar, os responsáveis por lojas devem ficar atentos a e-mails inesperados de 'Payment Transaction Failed Reminder' e processos suspeitos, rotacionar as credenciais do Magento e considerar desativar o GraphQL como medida de mitigação.

Vulnerabilidade zero-day StyleSmuggler no Magento é explorada ativamente para instalar backdoors no Linux

Uma nova vulnerabilidade zero-day chamada StyleSmuggler está sendo explorada em ataques contra lojas Magento e Adobe Commerce, inclusive aquelas com as atualizações de segurança mais recentes. A empresa de segurança Sansec registrou o primeiro incidente em 4 de setembro, e a Adobe confirmou que já trabalha em uma correção, mas sem previsão de lançamento.

Os atacantes abusam do sistema de templates do Magento com injeção de PHP, disparando a execução de código por meio de um e-mail falso de pagamento recusado e instalando um backdoor furtivo escrito em Rust em servidores Linux. O malware se disfarça de processos comuns como kworker ou fc-cache, cria tarefas cron para persistência e pode ocultar o tráfego de comando e controle como pacotes NTP para passar por firewalls.

Até a correção chegar, os responsáveis por lojas devem ficar atentos a e-mails inesperados de 'Payment Transaction Failed Reminder' e processos suspeitos, rotacionar as credenciais do Magento e considerar desativar o GraphQL como medida de mitigação.

Autor: Ivan Carlos

Publicado: 2026-09-07 15:11

Atualizado: 2026-09-07 15:11