Admin
Администратор
Эксперты по кибербезопасности обнаружили новую уязвимость нулевого дня под названием StyleSmuggler, которая затрагивает все версии Magento и Adobe Commerce. Первый случай эксплуатации этой уязвимости был зафиксирован 4 сентября на сайте с последними обновлениями безопасности. Злоумышленники используют уязвимость для внедрения Rust-бэкдора, который маскируется под системные процессы. Вредоносное ПО способно получать команды с удалённых серверов, используя замаскированный под NTP-трафик канал связи. Для скрытия своей активности бэкдор проверяет, не находится ли он под наблюдением, анализируя значение TracerPid в Linux. Специалисты рекомендуют администраторам сайтов отключить GraphQL в качестве временной меры защиты до выхода официального исправления.