Начались массовые атаки на Magento с использованием уязвимости «PolyShell», затронувшие более половины всех уязвимых магазинов. Хакеры применяют новый скиммер, использующий WebRTC для обхода мер безопасности. — bleepingcomputer.com Начались атаки с использованием уязвимости «PolyShell» в версиях 2.x установок Magento Open Source и Adobe Commerce, нацеленные более чем на половину всех уязвимых магазинов. По данным компании Sansec, специализирующейся на безопасности электронной коммерции, хакеры начали массово эксплуатировать критическую проблему PolyShell на прошлой неделе, всего через два дня после публичного раскрытия. «Массовая эксплуатация PolyShell началась 19 марта, и Sansec обнаружила атаки PolyShell на 56,7% всех уязвимых магазинов», — сообщает Sansec. Ранее исследователи сообщали, что проблема кроется в REST API Magento, который принимает загрузку файлов в качестве части пользовательских опций для элемента корзины, что позволяет полиглотным файлам добиться удаленного выполнения