UFOLABSNEWS В Magento обнаружен активный 0-day, позволяющий взламывать магазины даже после установки всех патчей.

Admin

Администратор

1788786504694



Системы электронной коммерции на базе Magento столкнулись с новой угрозой в виде активной уязвимости нулевого дня. Несмотря на установку всех актуальных обновлений безопасности, злоумышленники получают возможность выполнять произвольные команды на серверах. Особенность данной уязвимости заключается в том, что стандартные проверки безопасности не выявляют её присутствия. Эксперты отмечают, что атаки уже носят массовый характер и приводят к компрометации данных клиентов. Владельцам интернет-магазинов рекомендуется усилить мониторинг подозрительной активности и временно ограничить доступ к критически важным функциям системы.
 
Похожие темы
Admin UFOLABSNEWS Обнаружена уязвимость StyleSmuggler в Magento, позволяющая внедрять бэкдоры. Новости в сети 0
devqp Статья Эксплуатация уязвимости Magento CVE-2022-24086: RCE через кассу Уязвимости и взлом 0
devqp Статья Эксплуатация уязвимости Remote Code Execution в Magento (CVE-2022-24086) Уязвимости и взлом 0
Admin Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей. Новости в сети 0
Support81 Неудаляемый скиммер: хакеры обнаружили ахиллесову пяту Magento Новости в сети 0
D Продажа Шеллов с DA / Шопы magento Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
Admin UFOLABSNEWS Обнаружен новый модульный фреймворк GoCaracal для скрытого доступа к системам. Новости в сети 0
Admin UFOLABSNEWS Обнаружен эксплойт Certighost, позволяющий атаковать домены Windows. Новости в сети 0
devqp Статья Обнаружен баг в Hashcat: искажение вывода при использовании правила 'd' Уязвимости и взлом 0
Admin UFOLABSNEWS В прошивке роутеров Tenda обнаружен скрытый бэкдор для получения прав администратора. Новости в сети 0
Admin UFOLABSNEWS Обнаружен новый модульный фреймворк Avalon с функциями вымогателя CrownX. Новости в сети 0
Admin Интересно Обнаружен новый метод скрытой блокировки EDR-агентов. Новости в сети 0
Admin Интересно В центре Млечного Пути обнаружен ветер из чёрной дыры. Новости в сети 0
Admin Интересно В Android-сборке Telegram обнаружен шпионский троян. Новости в сети 0
Admin Интересно Обнаружен вредоносный код в трёх версиях пакета Node-IPC. Новости в сети 0
Admin Интересно Обнаружен новый Linux-троян Quasar Linux RAT (QLNX), предназначенный для скрытности и долговременного доступа. Новости в сети 0
Admin Интересно В мессенджере MAX обнаружен серьёзный сбой с отправкой видеосообщений. Новости в сети 0
Admin Интересно В Люксембурге обнаружен вредоносный код на государственных устройствах. Новости в сети 0
Admin Интересно Обнаружен звездный поток C-19 с крайне низким содержанием тяжелых элементов. Новости в сети 0
Admin Интересно Обнаружен новый вариант атаки ClickFix. Новости в сети 0
Support81 Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации Новости в сети 0
Support81 10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094) Новости в сети 0
Support81 В клиенте WhatsApp обнаружен шпионский модуль CanesSpy Новости в сети 0
S В Google Play Store обнаружен новый троян-шпион для Android Новости в сети 0
S Обнаружен RAT для Android с функциями вымогателя Новости в сети 0
S Обнаружен новый многофункциональный троян-шпион для Android Новости в сети 0
S Обнаружен третий вымогатель, атаковавший Украину за последнее время Новости в сети 0
S В OpenVPN обнаружен ряд уязвимостей, включая одну критическую Новости в сети 0
D Осторожно: необычный способ мошенничества обнаружен в России Новости в сети 2
NickelBlack ОБНАРУЖЕН ВЫМОГАТЕЛЬ HDDCRYPTOR, ПЕРЕЗАПИСЫВАЮЩИЙ MBR НА КОМПЬЮТЕРЕ ЖЕРТВЫ Новости в сети 2
Support81 «Активный инцидент» в Atlassian: только ошибки и пустота Новости в сети 0

Название темы