home.social

#adobecommerce — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #adobecommerce, aggregated by home.social.

fetched live
  1. Adobe Commerce is making MariaDB its default database platform as MySQL
    support ends. Discover what this means for Magento users and future workloads. mariadb.org/adobe-commerce-cho

    Welcome to MariaDB! 🦭 #mariadb #magento #adobeCommerce

  2. Adobe Commerce is making MariaDB its default database platform as MySQL
    support ends. Discover what this means for Magento users and future workloads. mariadb.org/adobe-commerce-cho

    Welcome to MariaDB! 🦭

  3. Adobe Commerce is making MariaDB its default database platform as MySQL
    support ends. Discover what this means for Magento users and future workloads. mariadb.org/adobe-commerce-cho

    Welcome to MariaDB! 🦭 #mariadb #magento #adobeCommerce

  4. Adobe Commerce is making MariaDB its default database platform as MySQL
    support ends. Discover what this means for Magento users and future workloads. mariadb.org/adobe-commerce-cho

    Welcome to MariaDB! 🦭 #mariadb #magento #adobeCommerce

  5. Adobe Commerce is making MariaDB its default database platform as MySQL
    support ends. Discover what this means for Magento users and future workloads. mariadb.org/adobe-commerce-cho

    Welcome to MariaDB! 🦭 #mariadb #magento #adobeCommerce

  6. We’re sponsoring Meet Magento Germany on Oct 22, 2026 in Mainz, Germany. Come meet our founder @naderman to talk software supply chain security and answer your questions.

    Tickets available, CFP open: de.meet-magento.com/

    #meetmagento #magento #meetmagentode #adobecommerce

  7. We’re sponsoring Meet Magento Germany on Oct 22, 2026 in Mainz, Germany. Come meet our founder @naderman to talk software supply chain security and answer your questions.

    Tickets available, CFP open: de.meet-magento.com/

    #meetmagento #magento #meetmagentode #adobecommerce

  8. We’re sponsoring Meet Magento Germany on Oct 22, 2026 in Mainz, Germany. Come meet our founder @naderman to talk software supply chain security and answer your questions.

    Tickets available, CFP open: de.meet-magento.com/

    #meetmagento #magento #meetmagentode #adobecommerce

  9. We’re sponsoring Meet Magento Germany on Oct 22, 2026 in Mainz, Germany. Come meet our founder @naderman to talk software supply chain security and answer your questions.

    Tickets available, CFP open: de.meet-magento.com/

    #meetmagento #magento #meetmagentode #adobecommerce

  10. We’re sponsoring Meet Magento Germany on Oct 22, 2026 in Mainz, Germany. Come meet our founder @naderman to talk software supply chain security and answer your questions.

    Tickets available, CFP open: de.meet-magento.com/

    #meetmagento #magento #meetmagentode #adobecommerce

  11. How to Choose the Right Adobe Gold Solution Partner

    Choosing the right partner for Adobe Commerce is a strategic decision. Enterprise eCommerce systems are complex. A weak implementation creates technical debt over time. A strong implementation builds stability and supports growth.

    To know more, read our blog: ziffity.com/blog/top-adobe-com

    #Adobe #AdobeCommerce #eCommerce #Magento #AdobeGoldPartner

  12. Vulnerability in REST API allows attackers to upload executable files.

    Unrestricted file upload: all #Magento #OpenSource and #AdobeCommerce versions up to 2.4.9-alpha2

    #XSS: all versions pre-2.3.5 or custom webserver config

    #RCE via #PHP upload: #nginx 2.0.0–2.2.x (via index.php filename), any non-stock version nginx passing all .php to fastcgi, #Apache pre-2.3.5 without php_flag engine 0

    Patched: 2.4.9-alpha3+ (pre-release only)

    bleepingcomputer.com/news/secu

    sansec.io/research/magento-pol

    #Magento2

  13. Vulnerability in REST API allows attackers to upload executable files.

    Unrestricted file upload: all #Magento #OpenSource and #AdobeCommerce versions up to 2.4.9-alpha2

    #XSS: all versions pre-2.3.5 or custom webserver config

    #RCE via #PHP upload: #nginx 2.0.0–2.2.x (via index.php filename), any non-stock version nginx passing all .php to fastcgi, #Apache pre-2.3.5 without php_flag engine 0

    Patched: 2.4.9-alpha3+ (pre-release only)

    bleepingcomputer.com/news/secu

    sansec.io/research/magento-pol

    #Magento2

  14. Vulnerability in REST API allows attackers to upload executable files.

    Unrestricted file upload: all #Magento #OpenSource and #AdobeCommerce versions up to 2.4.9-alpha2

    #XSS: all versions pre-2.3.5 or custom webserver config

    #RCE via #PHP upload: #nginx 2.0.0–2.2.x (via index.php filename), any non-stock version nginx passing all .php to fastcgi, #Apache pre-2.3.5 without php_flag engine 0

    Patched: 2.4.9-alpha3+ (pre-release only)

    bleepingcomputer.com/news/secu

    sansec.io/research/magento-pol

    #Magento2

  15. Vulnerability in REST API allows attackers to upload executable files.

    Unrestricted file upload: all #Magento #OpenSource and #AdobeCommerce versions up to 2.4.9-alpha2

    #XSS: all versions pre-2.3.5 or custom webserver config

    #RCE via #PHP upload: #nginx 2.0.0–2.2.x (via index.php filename), any non-stock version nginx passing all .php to fastcgi, #Apache pre-2.3.5 without php_flag engine 0

    Patched: 2.4.9-alpha3+ (pre-release only)

    bleepingcomputer.com/news/secu

    sansec.io/research/magento-pol

    #Magento2

  16. Vulnerability in REST API allows attackers to upload executable files.

    Unrestricted file upload: all #Magento #OpenSource and #AdobeCommerce versions up to 2.4.9-alpha2

    #XSS: all versions pre-2.3.5 or custom webserver config

    #RCE via #PHP upload: #nginx 2.0.0–2.2.x (via index.php filename), any non-stock version nginx passing all .php to fastcgi, #Apache pre-2.3.5 without php_flag engine 0

    Patched: 2.4.9-alpha3+ (pre-release only)

    bleepingcomputer.com/news/secu

    sansec.io/research/magento-pol

    #Magento2

  17. HOW TO APPROACH ADOBE COMMERCE 2.4.9 SAFELY

    Plan your Adobe Commerce 2.4.9 upgrade the right way. Talk to our experts today and secure a smooth, risk-free release.
    Pickour team: ziffity.com/adobe-commerce/

    #AdobeCommerce #Magento #MagentoUpgrade #eCommerceDevelopment

  18. 🚨 CRITICAL: CVE-2025-54236 'SessionReaper' in Adobe Commerce lets remote attackers hijack user sessions without authentication. No active exploits, but EU e-commerce at risk. Enforce strict session controls, monitor activity, prep for patch. radar.offseq.com/threat/fear-t #OffSeq #AdobeCommerce #vuln

  19. 🚨 CRITICAL: CVE-2025-54236 'SessionReaper' in Adobe Commerce lets remote attackers hijack user sessions without authentication. No active exploits, but EU e-commerce at risk. Enforce strict session controls, monitor activity, prep for patch. radar.offseq.com/threat/fear-t #OffSeq #AdobeCommerce #vuln

  20. 🚨 CRITICAL: CVE-2025-54236 'SessionReaper' in Adobe Commerce lets remote attackers hijack user sessions without authentication. No active exploits, but EU e-commerce at risk. Enforce strict session controls, monitor activity, prep for patch. radar.offseq.com/threat/fear-t #OffSeq #AdobeCommerce #vuln

  21. 🔥 SessionReaper (CVE-2025-54236) exploited in wild! 250+ Magento stores hit via Adobe Commerce REST API flaw—unauth RCE, webshells, account takeover. 62% still unpatched. Patch ASAP, audit uploads, monitor logs. radar.offseq.com/threat/over-2 #OffSeq #Magento #AdobeCommerce #Infosec

  22. 🔥 SessionReaper (CVE-2025-54236) exploited in wild! 250+ Magento stores hit via Adobe Commerce REST API flaw—unauth RCE, webshells, account takeover. 62% still unpatched. Patch ASAP, audit uploads, monitor logs. radar.offseq.com/threat/over-2 #OffSeq #Magento #AdobeCommerce #Infosec

  23. 🔥 SessionReaper (CVE-2025-54236) exploited in wild! 250+ Magento stores hit via Adobe Commerce REST API flaw—unauth RCE, webshells, account takeover. 62% still unpatched. Patch ASAP, audit uploads, monitor logs. radar.offseq.com/threat/over-2 #OffSeq #Magento #AdobeCommerce #Infosec

  24. 🔥 SessionReaper (CVE-2025-54236) exploited in wild! 250+ Magento stores hit via Adobe Commerce REST API flaw—unauth RCE, webshells, account takeover. 62% still unpatched. Patch ASAP, audit uploads, monitor logs. radar.offseq.com/threat/over-2 #OffSeq #Magento #AdobeCommerce #Infosec

  25. 🔥 SessionReaper (CVE-2025-54236) exploited in wild! 250+ Magento stores hit via Adobe Commerce REST API flaw—unauth RCE, webshells, account takeover. 62% still unpatched. Patch ASAP, audit uploads, monitor logs. radar.offseq.com/threat/over-2 #OffSeq #Magento #AdobeCommerce #Infosec

  26. ⚠️ si tu administres (ou sais que) ton site e-commerce tourne sur Magento / Adobe Commerce : c’est LE moment de le mettre à jour

    Une faille critique baptisée SessionReaper (CVE-2025-54236) a été rendue publique. Elle permet à un attaquant, sans aucune authentification, de prendre le contrôle d’une boutique en ligne, d’accéder aux comptes clients… et dans certains cas d’exécuter du code à distance sur le serveur.
    👉 En clair : risque important de vol d’infos de paiement, compromission massive de boutiques, déploiement de malwares.

    Adobe a publié un patch d’urgence hors calendrier
    👇
    helpx.adobe.com/security/produ
    ⬇️
    experienceleague.adobe.com/en/

    Selon la société spécialisée Sansec:
    « Cela n’aide pas que le patch Adobe ait fuité accidentellement la semaine dernière, donc il est possible que des acteurs malveillants travaillent déjà sur un code d’exploitation. »

    (sansec.io/research/sessionreap)

    Qui est concerné ?

    • Adobe Commerce (tous déploiements) : 2.4.9-alpha2 et toutes les versions antérieures jusqu’à 2.4.4-p15 inclus

    • Magento Open Source : mêmes versions affectées

    • Adobe Commerce B2B : 1.5.3-alpha2 et antérieures jusqu’à 1.3.3-p15 inclus

    • Module Custom Attributes Serializable : 0.1.0 → 0.4.0

    Que faire ?

    Appliquer dès que possible le patch 👉 Adobe APSB25-88

    Tester vos personnalisations : ce correctif désactive certaines fonctions internes, certains modules tiers risquent de casser

    Si vous ne pouvez patcher dans les prochaines heures → activez un WAF (Fastly ou Sansec Shield). Adobe a déjà poussé de nouvelles règles WAF côté Cloud.

    ⚡ L’historique montre que les failles Magento de ce type (Shoplift 2015, TrojanOrder 2022, CosmicSting 2024…) sont exploitées (en masse) très rapidement et récursivement.

    ( vulnerability.circl.lu/vuln/CV )

    #Magento #CyberVeille #AdobeCommerce #Cyberveille #CVE_2025_54236

  27. ⚠️ si tu administres (ou sais que) ton site e-commerce tourne sur Magento / Adobe Commerce : c’est LE moment de le mettre à jour

    Une faille critique baptisée SessionReaper (CVE-2025-54236) a été rendue publique. Elle permet à un attaquant, sans aucune authentification, de prendre le contrôle d’une boutique en ligne, d’accéder aux comptes clients… et dans certains cas d’exécuter du code à distance sur le serveur.
    👉 En clair : risque important de vol d’infos de paiement, compromission massive de boutiques, déploiement de malwares.

    Adobe a publié un patch d’urgence hors calendrier
    👇
    helpx.adobe.com/security/produ
    ⬇️
    experienceleague.adobe.com/en/

    Selon la société spécialisée Sansec:
    « Cela n’aide pas que le patch Adobe ait fuité accidentellement la semaine dernière, donc il est possible que des acteurs malveillants travaillent déjà sur un code d’exploitation. »

    (sansec.io/research/sessionreap)

    Qui est concerné ?

    • Adobe Commerce (tous déploiements) : 2.4.9-alpha2 et toutes les versions antérieures jusqu’à 2.4.4-p15 inclus

    • Magento Open Source : mêmes versions affectées

    • Adobe Commerce B2B : 1.5.3-alpha2 et antérieures jusqu’à 1.3.3-p15 inclus

    • Module Custom Attributes Serializable : 0.1.0 → 0.4.0

    Que faire ?

    Appliquer dès que possible le patch 👉 Adobe APSB25-88

    Tester vos personnalisations : ce correctif désactive certaines fonctions internes, certains modules tiers risquent de casser

    Si vous ne pouvez patcher dans les prochaines heures → activez un WAF (Fastly ou Sansec Shield). Adobe a déjà poussé de nouvelles règles WAF côté Cloud.

    ⚡ L’historique montre que les failles Magento de ce type (Shoplift 2015, TrojanOrder 2022, CosmicSting 2024…) sont exploitées (en masse) très rapidement et récursivement.

    ( vulnerability.circl.lu/vuln/CV )

    #Magento #CyberVeille #AdobeCommerce #Cyberveille #CVE_2025_54236

  28. ⚠️ si tu administres (ou sais que) ton site e-commerce tourne sur Magento / Adobe Commerce : c’est LE moment de le mettre à jour

    Une faille critique baptisée SessionReaper (CVE-2025-54236) a été rendue publique. Elle permet à un attaquant, sans aucune authentification, de prendre le contrôle d’une boutique en ligne, d’accéder aux comptes clients… et dans certains cas d’exécuter du code à distance sur le serveur.
    👉 En clair : risque important de vol d’infos de paiement, compromission massive de boutiques, déploiement de malwares.

    Adobe a publié un patch d’urgence hors calendrier
    👇
    helpx.adobe.com/security/produ
    ⬇️
    experienceleague.adobe.com/en/

    Selon la société spécialisée Sansec:
    « Cela n’aide pas que le patch Adobe ait fuité accidentellement la semaine dernière, donc il est possible que des acteurs malveillants travaillent déjà sur un code d’exploitation. »

    (sansec.io/research/sessionreap)

    Qui est concerné ?

    • Adobe Commerce (tous déploiements) : 2.4.9-alpha2 et toutes les versions antérieures jusqu’à 2.4.4-p15 inclus

    • Magento Open Source : mêmes versions affectées

    • Adobe Commerce B2B : 1.5.3-alpha2 et antérieures jusqu’à 1.3.3-p15 inclus

    • Module Custom Attributes Serializable : 0.1.0 → 0.4.0

    Que faire ?

    Appliquer dès que possible le patch 👉 Adobe APSB25-88

    Tester vos personnalisations : ce correctif désactive certaines fonctions internes, certains modules tiers risquent de casser

    Si vous ne pouvez patcher dans les prochaines heures → activez un WAF (Fastly ou Sansec Shield). Adobe a déjà poussé de nouvelles règles WAF côté Cloud.

    ⚡ L’historique montre que les failles Magento de ce type (Shoplift 2015, TrojanOrder 2022, CosmicSting 2024…) sont exploitées (en masse) très rapidement et récursivement.

    ( vulnerability.circl.lu/vuln/CV )

    #Magento #CyberVeille #AdobeCommerce #Cyberveille #CVE_2025_54236

  29. ⚠️ si tu administres (ou sais que) ton site e-commerce tourne sur Magento / Adobe Commerce : c’est LE moment de le mettre à jour

    Une faille critique baptisée SessionReaper (CVE-2025-54236) a été rendue publique. Elle permet à un attaquant, sans aucune authentification, de prendre le contrôle d’une boutique en ligne, d’accéder aux comptes clients… et dans certains cas d’exécuter du code à distance sur le serveur.
    👉 En clair : risque important de vol d’infos de paiement, compromission massive de boutiques, déploiement de malwares.

    Adobe a publié un patch d’urgence hors calendrier
    👇
    helpx.adobe.com/security/produ
    ⬇️
    experienceleague.adobe.com/en/

    Selon la société spécialisée Sansec:
    « Cela n’aide pas que le patch Adobe ait fuité accidentellement la semaine dernière, donc il est possible que des acteurs malveillants travaillent déjà sur un code d’exploitation. »

    (sansec.io/research/sessionreap)

    Qui est concerné ?

    • Adobe Commerce (tous déploiements) : 2.4.9-alpha2 et toutes les versions antérieures jusqu’à 2.4.4-p15 inclus

    • Magento Open Source : mêmes versions affectées

    • Adobe Commerce B2B : 1.5.3-alpha2 et antérieures jusqu’à 1.3.3-p15 inclus

    • Module Custom Attributes Serializable : 0.1.0 → 0.4.0

    Que faire ?

    Appliquer dès que possible le patch 👉 Adobe APSB25-88

    Tester vos personnalisations : ce correctif désactive certaines fonctions internes, certains modules tiers risquent de casser

    Si vous ne pouvez patcher dans les prochaines heures → activez un WAF (Fastly ou Sansec Shield). Adobe a déjà poussé de nouvelles règles WAF côté Cloud.

    ⚡ L’historique montre que les failles Magento de ce type (Shoplift 2015, TrojanOrder 2022, CosmicSting 2024…) sont exploitées (en masse) très rapidement et récursivement.

    ( vulnerability.circl.lu/vuln/CV )

    #Magento #CyberVeille #AdobeCommerce #Cyberveille #CVE_2025_54236