
Diapositive didattiche e materiale dimostrativo che spiegano la vulnerabilità XXE CVE-2024-34102 in Adobe Commerce e Magento, incluse dimostrazioni di sfruttamento e indicazioni difensive per sviluppatori e professionisti della sicurezza.
Questo repository contiene diapositive e materiale dimostrativo per il mio intervento sulla recente vulnerabilità XML External Entity (XXE) in Adobe Commerce e Magento. Lo scopo di questi materiali è puramente educativo, pensato per informare sviluppatori, professionisti della sicurezza e stakeholder dell'e-commerce su questa vulnerabilità, il suo potenziale impatto e come proteggersi da essa.
Questo materiale è fornito solo a scopo educativo. Non mi assumo alcuna responsabilità per eventuali danni derivanti dall'uso o dall'abuso delle informazioni qui fornite. Le tecniche discusse e dimostrate devono essere utilizzate solo in ambienti controllati per scopi di ricerca sulla sicurezza educativa o etica.