Атака на цепочку поставок Polyfill поразила более 100 тысяч сайтов
securityIOC
Недавний инцидент атаки на цепочку поставок Polyfill оказал серьезное воздействие на более чем 100 тысяч сайтов. Библиотека Polyfill.js, широко используемая для поддержки старых браузеров, была приобретена китайской компанией, после чего домен cdn.polyfill.io стал использоваться для распространения вредоносного ПО.
SEC-1275-1
Постоянный бэкдор Magento, скрытый в XML
securityIOC
Злоумышленники используют новый метод сохранения вредоносного ПО на серверах Magento. Компания Sansec обнаружила в базе данных хитроумно созданный шаблон макета, который использовался для автоматического внедрения вредоносного ПО.
SEC-1275-1