एडोबी कॉमर्स और मैगेंटो प्लेटफ़ॉर्म में गंभीर भेद्यता (CVE‑2026‑71362) का शोषण करने के प्रयासों का पता चला, जिससे हमलावर ग्राहक खातों को हाइजैक कर सकते हैं।

मुख्य बातें

  • एडोबी कॉमर्स और मैगेंटो में गंभीर भेद्यता पाई गई
  • हमलावर ग्राहक खातों को हाइजैक कर सकते हैं
  • एडोबी ने तुरंत सुरक्षा अपडेट जारी किया

एडोबी कॉमर्स और मैगेंटो ई‑कॉमर्स प्लेटफ़ॉर्म में एक गंभीर भेद्यता (CVE‑2026‑71362) का फायदा उठाने के प्रयासों का पता चला है, जिससे हमलावर ग्राहक खातों को हाइजैक कर सकते हैं। यह भेद्यता एक गलत प्राधिकरण त्रुटि है जो बिना प्रमाणीकरण के संवेदनशील संसाधनों तक पहुँच प्रदान करती है।

क्या है यह भेद्यता?

मैगेंटो ग्राहक पहचान को सत्र में सही ढंग से संभाल नहीं रहा था। इस त्रुटि के कारण हमलावर एक ग्राहक सत्र को दूसरे ग्राहक खाते में बदल सकते हैं, जिससे वे निजी डेटा तक पहुँच प्राप्त कर लेते हैं।

Why This Matters

BozokMedia analysis shows that such unauthorized session swaps can lead to massive data breaches across thousands of online stores, eroding consumer trust and exposing businesses to legal liabilities.

"यह भेद्यता अत्यंत गंभीर है और बिना किसी प्रमाणीकरण के शोषित की जा सकती है।"

सुरक्षा अद्यतन

एडोबी ने इस समस्या को संबोधित करने के लिए एक सुरक्षा पैच जारी किया है। वेबसाइट प्रशासकों को अगस्त 2026 के अपडेट को तुरंत लागू करना चाहिए, अन्यथा वे इस जोखिम के प्रति असुरक्षित रहेंगे।

Did You Know?: इस प्रकार की भेद्यताएँ अक्सर बिना किसी उपयोगकर्ता इंटरैक्शन के स्वचालित रूप से शोषित की जाती हैं।

Frequently Asked Questions

  • क्या यह भेद्यता केवल एडोबी कॉमर्स को प्रभावित करती है?
  • क्या एडोबी ने इस भेद्यता के लिए पैच जारी किया है?