10 апреля в 07:30

Хакеры прячут малварь для кражи карт в SVG-изображении размером один пиксель

Исследователи предупреждают, что атака затронула почти 100 онлайн-магазинов на платформе Magento.Хакер Online
Злоумышленники внедряют вредоносный код непосредственно в HTML-код сайта в виде SVG-элемента размером 1 × 1 пиксель с обработчиком события onload.
При переходе к оплате на скомпрометированном сайте вредоносный код перехватывает нажатие кнопки оформления заказа и выводит правдоподобную поддельную форму Secure Checkout с полями для реквизитов карты и данных плательщика.
Баг затрагивает все стабильные установки Magento Open Source и Adobe Commerce версии 2 и позволяет выполнять произвольный код без аутентификации, а также захватывать учетные записи.Хакер Online
IT
5,67 млн интересуются
Добавить в корзинуПозвонить