پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
اخبار

حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler

شهریور ۱۷, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – یک آسیب‌پذیری روز صفر در Magento و Adobe Commerce به‌طور فعال برای نفوذ به فروشگاه‌های اینترنتی و نصب در پشتی روی سرورهای لینوکسی مورد سوءاستفاده قرار گرفته است.

به گزارش کمیته رکن چهارم، شرکت امنیتی Sansec اعلام کرد نخستین حمله مرتبط با آسیب‌پذیری StyleSmuggler را در ۴ سپتامبر ۲۰۲۶ شناسایی کرده است. این نقص تمامی نسخه‌های Magento و Adobe Commerce را تحت تأثیر قرار می‌دهد.

مهاجمان با تزریق کد PHP به سامانه قالب Magento، امکان اجرای کد روی سرور را به دست آورده و یک در پشتی مبتنی بر Rust نصب می‌کنند. این بدافزار می‌تواند برای دریافت فرمان از راه دور با سرور مهاجم ارتباط برقرار کند.

از نشانه‌های احتمالی نفوذ می‌توان به افزایش ایمیل‌های «Payment Transaction Failed Reminder»، فرایندهای مشکوک kworker و fc-cache و وظایف ناشناس cron اشاره کرد.

Adobe در حال آماده‌سازی اصلاحیه امنیتی است. تا زمان انتشار آن، Sansec به مدیران وب‌سایت‌ها توصیه کرده GraphQL را غیرفعال و سرورها را برای یافتن نشانه‌های نفوذ بررسی کنند.

منبع: BleepingComputer