Gyorsan frissítse a Magentot, ha még nem tette meg!

​A Magento egyik sebezhetősége nagyon felkapottá vált kiberbűnözői körökben, ezért az érintett webáruházak üzemeltetőinek különösen érdemes figyelniük a frissítések elvégzésére.
 

A Magento nyílt forráskódú e-kereskedelmi platform jelenleg megközelítőleg 170 ezer webáruház működését biztosítja világszerte. Ennél fogva egy-egy biztonsági rése széles körű támadásokra ad lehetőséget. Sajnos e lehetősséggel a kiberbűnözők gyakorta élnek is, és nem egyszer automatizált módszerekkel indítanak tömeges támadásokat e webshopok ellen.
 
A Magento kapcsán idén februárban egy veszélyes sebezhetőségre (CVE-2022-24086) derült fény, amelyhez a Adobe ugyan gyorsan kiadta a frissítést, de az sok esetben nem került telepítésre az üzemeltetők által. A biztonsági rés kockázatát látva egyebek mellett a CISA is figyelemfelhívó közleményt adott ki, és a biztonsági frissítések telepítésére buzdított. Különösen azután, hogy a biztonsági rés kihasználásához szükséges exploitok napvilágra kerültek, így a támadóknak nem volt nehéz dolguk a kiszemelt webshopok kompromittálásakor.
 
A Sansec biztonsági kutatói az elmúlt időszakban fokozatosan növekvő aktivitást tapasztaltak a szóban forgó sérülékenységgel összefüggésben. Alapvetően háromféle támadási típust figyeltek meg. Ezek úgy valósulnak meg, hogy az elkövetők különféle űrlapmezőkbe (vezetéknév, keresztnév, ÁFA) speciálisan összeállított kódokat szúrnak be. A sebezhetőség miatt ezek lefutnak az érintett kiszolgálón, és további kódokat juttatnak fel azokra. E fájlok neve lehet például "223sam.jpg" vagy "health_check.php".  A letöltött kódok mindegyike hátsó kapuként működik a szervereken, és további visszaélésekre, manipulációkra, károkozásokra adnak lehetőséget.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az SAP kiadta a júliusi biztonsági frissítéseit.

  2. 4

    A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.

  3. 4

    Egy tucat biztonsági frissítés vált letölthetővé az Office szoftvercsomaghoz.

  4. 4

    A Microsoft három biztonsági rést foltozott be az SQL Serveren.

  5. 4

    A Microsoft SharePoint Serverhez három hibajavítás vált elérhetővé.

  6. 4

    A Samsung két biztonsági résről adott tájékoztatást az Exynos kapcsán.

  7. 4

    A Kerberos egy biztonsági hiba miatt szorul frissítésre.

  8. 4

    A Postgresql JDBC Driverhez egy fontos biztonsági patch vált elérhetővé.

  9. 4

    A Cisco Unified Communications Manager kapcsán egy biztonsági rés látott napvilágot.

  10. 4

    11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség