Исследователи предупреждают, что атака затронула почти 100 онлайн-магазинов на платформе Magento.Хакер Online
Злоумышленники внедряют вредоносный код непосредственно в HTML-код сайта в виде SVG-элемента размером 1 × 1 пиксель с обработчиком события onload.
При переходе к оплате на скомпрометированном сайте вредоносный код перехватывает нажатие кнопки оформления заказа и выводит правдоподобную поддельную форму Secure Checkout с полями для реквизитов карты и данных плательщика.
Баг затрагивает все стабильные установки Magento Open Source и Adobe Commerce версии 2 и позволяет выполнять произвольный код без аутентификации, а также захватывать учетные записи.Хакер Online