![]() |
Уязвимость Zero-Day в Adobe Commerce используется для установки бэкдоров в интернет-магазины
https://www.securityweek.com/wp-cont...velopment.jpeg
Специалисты по кибербезопасности сообщили о новой уязвимости zero-day в системах Adobe Commerce и Magento, которая позволяет злоумышленникам выполнять произвольный код и устанавливать скрытые бэкдоры в интернет-магазинах. Эта уязвимость, получившая название StyleSmuggler, представляет собой серьезную угрозу для владельцев онлайн-торговых платформ, так как может быть использована для кражи данных клиентов и манипуляций с заказами. Атака, основанная на данной уязвимости, может быть осуществлена без предварительной аутентификации, что делает её особенно опасной. Злоумышленники могут внедрять вредоносный код, который затем позволяет им получать доступ к системам управления магазином и контролировать все процессы, происходящие в интернет-магазине. Эксперты рекомендуют владельцам сайтов на базе Adobe Commerce и Magento немедленно обновить свои системы до последних версий, в которых данная уязвимость была устранена. Также стоит обратить внимание на безопасность используемых плагинов и модулей, которые могут быть уязвимыми. Кроме того, важно регулярно проводить аудит безопасности и мониторинг активности на сайтах, чтобы своевременно выявлять подозрительные действия. Владельцы интернет-магазинов должны быть особенно внимательны к безопасности своих платформ и принимать все необходимые меры для защиты от потенциальных угроз. Наблюдения показывают, что подобные уязвимости становятся все более распространенными, и злоумышленники активно используют их для атаки на коммерческие ресурсы. Поэтому важность кибербезопасности в сфере электронной торговли не может быть переоценена. Источник новости: SecurityWeek Читать полностью |
| Время: 00:52 |