攻击者试图用假补丁来妥协magento
橙色法国如何从事影响者推出其IoT服务
大多数英国人采用IoT设备无法保护它们
这只鸟可能是一个无人机最大的敌人
厌倦了电话推销员?现在你可以用这个聪明的机器人把桌子转向它们
曼彻斯特学生护士培训记录患者的平板电脑信息
面试:Alistair Duggin,可访问性,政府数字服务
IBM Security表示,世界上最大的公司缺乏成熟的安全性
欧盟委员会正式对象到谷歌的Android统治地位
微软WOOS小企业与办公室365带新报价
Hitachi Data Systems Coo说,企业应该帮助塑造毕业生
报告称,IOT将震动数据分析世界
企业酒吧员工来自免费Wi-Fi网络
国防部将Windows 10放在4M计算机上
IBM使用WATSON悬挂了500万美元的主要突破奖
邮局被道歉,因为系统落后
哈佛研究驳斥了加密的“暗”的论点
Iam Cental到Deutsche银行的数字转型
Linaro为ARM服务器提供基于Go-to Linux的软件堆栈
诺基亚在阿尔卡特朗讯收购后削减了乔布斯
泰国加强宽带骨干
Netgear的NMS300网络管理系统中发现的严重缺陷
Danish Utility NRGI offshore进行IT平台转型
通过Comodo启用权限升级分发的远程桌面工具
Aeroflot将IBM Analytics放在船上进行个性化客户目标
阿里斯塔刚刚失去专利轮对阵思科和可能面临进口禁令
云服务在2016年澳大利亚和新西兰企业的首要任务
城市,而不是玉米田,绘制数据中心
Apple重新发布iOS 9.2.1以修复错误的iOS错误53
美国和加拿大在赎金软件上发行联合警报
美国法院订单Gozi款窃取病毒共同体创造者支付6.9m
戴尔正在踩到保护PC的启动层,平板电脑
航空公司和公共交通肥沃的移动票务
对于iOS应用程序越来越多的更新技术将用户置于风险
通过PaaS,Gartner声称的快速增长,IBM和Oracle Fortunes击中
维尔京到2020年增加一百万个FTTP连接
Capgemini建造100强团队的区块链专家
未来的零售比赛:用技术解决零售最大的问题
IBM将量子开发为服务
麻省理工学院的168核芯片可以使移动设备变得更智能
IDC研究表明,随着云采用飙升,在内部部署硬件花费稳定下降
研究确定对澳大利亚有组织的网络威胁
CIO采访:Simon Kerry,Charles Tyrhitt
谷歌敦促企业面对IOT的数据容量规划
新加坡中小企业使人力资源分析适用于其他小公司
消费者将购买谷歌,亚马逊或Facebook的银行和保险
Apple CEO期待服务作为设备收入跌倒
图数据库可视化软件揭示了巴拿马论文
瑞士银行Ciso表示将信息安全关注的信息转移到预防
四分之三的英格斯不知道IP账单,三分之一不在乎
您的位置:首页 >产品 > 商业评论 >

攻击者试图用假补丁来妥协magento

2021-06-14 15:44:23 [来源]:

攻击者仍在努力寻找HAVEN“T”修补了一个特别糟糕的漏洞的Magento安装,这次尝试提供被重命名为补丁的恶意软件。

BoGus补丁声称修复了Sucuri的高级恶意软件研究员丹尼斯Sinegubko,修复了被称为Shoplift Bug,或Supee-5344的缺陷。

“虽然补丁于2015年2月发布,但许多网站不幸没有更新,”他写道。“这让黑客有机会损害数千个玛黑多功能在线商店。”

Magento,eBay在11月销售给投资基金Permira,是最受欢迎的电子商务和内容管理平台之一。它用于公司,包括耐克,奥林巴斯和Ghirardelli巧克力。

Shoplift Bug是一个远程代码执行漏洞。如果已被剥削,它可以向攻击者提供对电子商务商店的管理访问权限。此时,可能的一系列不良结果。

其他欺诈管理员帐户可以创建或安装其他恶意软件。Sinegubko将黑客附加到删除支付卡信息或修改PHP文件的某些文件中,以在处理期间收集付款信息。

“无论采用技术如何,结果都是一样的;客户信用卡信息被盗,躲过黑客,”他写道。

Magento修补了Shoplift Bug后甚至九个月,检测到新感染的皮疹,以便提供中微子开采套件。在这些情况下,受到影响的Magento网站从试图将恶意软件交付给受害者的恶意域中的内容。

脆弱的Magento版本在1.9.1.1和EE之前是1.14.2.0之前的CE。

SineGubko建议Magento管理员确保他们确保他们使用最新版本,更改密码,调查管理员帐户并监控Magento文件的完整性。

这个故事的早期版本在第四段中误诊Magento的所有者。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。