<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用 PrestaShop 零日從在線商店竊取支付數據

    上官雨寶2022-07-25 00:00:00

    黑客利用 PrestaShop 零日從在線商店竊取支付數據

    惡意行為者正在利用開源 PrestaShop 電子商務平臺中一個以前未知的安全漏洞來注入旨在竊取敏感信息的惡意撇取代碼。

    該公司在 7 月 22 日發布的公告中指出:“攻擊者找到了一種方法,可以利用安全漏洞在運行 PrestaShop 網站的服務器上執行任意代碼。”

    PrestaShop 是歐洲和拉丁美洲領先的開源電子商務解決方案,被全球近 300,000 家在線商家使用。

    感染的目的是引入能夠竊取客戶在結帳頁面上輸入的支付信息的惡意代碼。使用過時版本的軟件或其他易受攻擊的第三方模塊的商店似乎是主要目標。

    PrestaShop 維護人員還表示,他們在其服務中發現了一個零日漏洞,他們說該漏洞已在1.7.8.7 版本中得到解決,盡管他們警告說“我們不能確定這是他們執行攻擊的唯一方法。”

    “這個安全修復加強了 MySQL Smarty 緩存存儲以抵御代碼注入攻擊,”PrestaShop 指出。“出于向后兼容性的原因,將保留此舊功能,并將從未來的 PrestaShop 版本中刪除。”

    有問題的問題是影響版本 1.6.0.10 或更高版本的 SQL 注入漏洞,并被跟蹤為 CVE-2022-36408。

    成功利用該漏洞可以使攻擊者提交一個特制的請求,該請求授予執行任意指令的能力,在這種情況下,在結帳頁面上注入一個虛假的支付表單以收集信用卡信息。

    這一發展是在針對餐廳訂購平臺 MenuDrive、Harbortouch 和 InTouchPOS的 Magecart 攻擊浪潮之后進行的,導致至少 311 家餐廳受到攻擊。

    黑客prestashop
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    PrestaShop的維護人員還表示,他們在其服務中發現了一個零天缺陷,他們表示該缺陷已在1.7.8.7版本中得到解決,不過他們警告說,“我們不能確定這是他們執行攻擊的唯一方式”。“出于向后兼容的原因,保留了此舊功能,并將從未來的PrestaShop版本中刪除”。
    惡意行為者正在利用開源 PrestaShop 電子商務平臺中一個以前未知的安全漏洞來注入旨在竊取敏感信息的惡意撇取代碼。 該公司在 7 月 22 日發布的公告中指出:“攻擊者找到了一種方法,可以利用安全漏洞在運行 PrestaShop 網站的服務器上執行任意代碼。”
    一些沒有被軟件制造商所發現的漏洞,正在被很多的黑客組織以及勒索軟件團伙進行利用。PrestaShop表示,沒有被攻擊的用戶,在不需要使用MySQL Smarty緩存存儲功能的時候,建議刪除該功能,雖然這個功能是默認禁用的,但是調查發現,這次的攻擊中有黑客獨立啟用它的證據。
    RiskIQ公司的一項研究估計,網絡犯罪每分鐘給企業造成179萬美元的損失。為避免檢測,rootkit通常會禁用安全軟件。最近,肉類零售商JBS Foods公司于2021年遭到網絡攻擊,導致美國各地的肉類供應短缺。
    網絡安全公司Sucuri發現,黑客正在對WordPress網站進行大規模攻擊,向其注入腳本,迫使訪問者的瀏覽器暴力破解其他網站的密碼。該公司一直在追蹤一個以破壞網站以注入加密錢包抽水腳本而聞名的威脅人員。當有人連接他們的錢包時,它會竊取所有的加密貨幣和資產。當人們訪問這些被入侵的網站時,腳本會顯示誤導性信息,以說服用戶將錢包連接到該網站。這些腳本在過去一年中變得非常普遍,威脅者創建了帶有錢包抽水器
    CutOut.Pro是一個專門從事圖像和視頻編輯的人工智能平臺,于2024年2月27日面臨黑客聲稱的數據泄露。CutOut.Pro否認了此次泄露,并將此次泄露標記為“明顯的騙局”
    據外媒報道,《堡壘之夜》發行商Epic Games疑似遭到一個名為Mogilvich的黑客組織勒索軟件攻擊,黑客組織在暗網上發布售賣信息,聲稱擁有200GB敏感數據。但Epic Games調查之后表示,沒有任何證據表明數據泄露的真實性。根據最新媒體披露顯示,Mogilevich現已承認他們并沒有竊取Epic Games的任何數據,而是在實施另一種騙局。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    近期有安全研究人員警告稱,黑客濫用谷歌云運行服務傳播大量銀行木馬,如Astaroth、Mekotio和Ousaban。
    Pwn2Own Automotive 2024于1月24日至26日在日本東京舉行。Pwn2Own Automotive 2024是由趨勢科技零日計劃組織的為期三天的競賽在趨勢科技公開披露之前,供應商有90天的時間發布安全補丁。
    上官雨寶
    是水水水水是
      亚洲 欧美 自拍 唯美 另类