Магазины на Magento взламывают через служебные письма

Магазины на Magento взламывают через служебные письма

Исследователи Sansec обнаружили атаки через новую уязвимость StyleSmuggler в Magento и Adobe Commerce. Она позволяет выполнять код на сервере без учётной записи, в том числе на актуальных версиях платформы. Заражение происходит при формировании письма о неудачном платеже — открывать его человеку не требуется.

«Мы публикуем информацию заранее, потому что магазины взламывают прямо сейчас», — поясняет Sansec.

В последнем сообщении исследователей официального исправления ещё не было. Владельцам магазинов рекомендуют проверить серверы на следы проникновения и согласовать временные меры защиты с разработчиками. Масштаб атак и возможная кража данных покупателей пока не установлены.

#dtновости #безопасность #Magento
@digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10413