Уязвимость StyleSmuggler в Magento использована для внедрения бэкдора
Обнаружена нулевая уязвимость, получившая название "StyleSmuggler", которая затрагивает все версии платформы Magento и Adobe Commerce. Хакеры активно эксплуатируют данную уязвимость для развертывания бэкдоров на уязвимых системах.
Специалисты по кибербезопасности предупреждают о растущем количестве атак, использующих эту уязвимость. В результате злоумышленники получают возможность удаленного доступа к системам, что может привести к утечке конфиденциальной информации и другим серьезным последствиям.
Уязвимость, как сообщается, связана с недостатками в обработке стилей, что позволяет атакующим внедрять вредоносный код в веб-приложения. Эксперты рекомендуют всем владельцам сайтов на базе Magento и Adobe Commerce немедленно обновить свои системы до последних версий, чтобы минимизировать риски.
Также рекомендуется провести аудит безопасности и проверить наличие возможных следов компрометации. Важно следить за обновлениями от разработчиков и применять патчи, чтобы защитить свои ресурсы от подобных атак в будущем.
Киберпреступники часто используют известные уязвимости для получения доступа к системам, поэтому владельцам сайтов следует быть особенно внимательными и проактивными в вопросах безопасности.