
شرائح تعليمية ومواد عرض توضح ثغرة CosmicSting XXE (CVE-2024-34102) في Adobe Commerce و Magento، بما في ذلك عرض الاستغلال للتوعية الأمنية.
يحتوي هذا المستودع على شرائح ومواد توضيحية لمحاضرتي حول أحدث ثغرة XML External Entity (XXE) في Adobe Commerce و Magento. الغرض من هذه المواد هو تعليمي بحت، مصمم لإعلام المطورين ومتخصصي الأمن وأصحاب المصلحة في التجارة الإلكترونية حول هذه الثغرة وتأثيرها المحتمل وكيفية الحماية منها.
هذه المواد مقدمة لأغراض تعليمية فقط. أنا غير مسؤول عن أي أضرار ناتجة عن استخدام أو إساءة استخدام المعلومات المقدمة هنا. يجب استخدام التقنيات التي تمت مناقشتها وعرضها فقط في بيئات خاضعة للرقابة لأغراض البحث الأمني التعليمي أو الأخلاقي.