Хакери націлилися на інтернет-магазини новою атакою

Written by

in

Дослідник з безпеки виявив значну вразливість у програмному забезпеченні, яке використовують тисячі веб-сайтів електронної комерції. Платформа, відома як Magento, разом зі своєю платною версією Adobe Commerce, містить помилку, яка дозволяє зловмисникам проникати в активні сеанси покупок. У деяких випадках зловмисники можуть отримати контроль над усім магазином.

Вразливість називається SessionReaper. Вона дозволяє хакерам видавати себе за законних клієнтів без необхідності вводити пароль. Потрапивши всередину, вони можуть отримати доступ до чутливих даних, створювати шахрайські замовлення або використовувати інструменти для захоплення інформації про кредитні картки.

Comments

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *