Magento Skimmer IOCs

Magento Skimmer IOCs
В последнее время было обнаружено новое вредоносное ПО, нацеленное на несколько интернет-магазинов, использующих платформу Magento. Злоумышленники внедряют фрагменты кода, называемые цифровыми скиммерами

Постоянный бэкдор Magento, скрытый в XML

security
Злоумышленники используют новый метод сохранения вредоносного ПО на серверах Magento. Компания Sansec обнаружила в базе данных хитроумно созданный шаблон макета, который использовался для автоматического внедрения вредоносного ПО.

Обнаружена новая кампания Magento | Akamai

security
Исследователи компании Akamai обнаружили продолжающуюся кампанию по внедрению шаблонов на стороне сервера (CVE-2022-24086), которая эксплуатирует сайты цифровой торговли.