Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Adobe Commerce ve Magento Mağazaları CosmicSting İstismarının Saldırısı Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Adobe Commerce ve Magento Mağazaları CosmicSting İstismarının Saldırısı Altında

GenelSiber Güvenlik

Adobe Commerce ve Magento Mağazaları CosmicSting İstismarının Saldırısı Altında

teknomers
Son güncelleme: 2 Ekim 2024 16:36
teknomers
Paylaş
Paylaş


02 Eki 2024Ravie LakshmananGüvenlik Açığı / Veri İhlali

Siber güvenlik araştırmacıları açıklandı Tüm Adobe Commerce ve Magento mağazalarının %5’inin, CosmicSting adlı bir güvenlik açığından yararlanılarak kötü niyetli aktörler tarafından saldırıya uğradığı belirtiliyor.

Şu şekilde izlendi: CVE-2024-34102 (CVSS puanı: 9,8), kritik kusur, uzaktan kod yürütülmesine neden olabilecek XML harici varlık referansı (XXE) güvenlik açığının uygunsuz şekilde kısıtlanmasıyla ilgilidir. Eksiklik, “adlı bir araştırmacıya atfedildi”uzay yaban arısı,” Haziran 2024’te Adobe tarafından yamalandı.

Hollandalı güvenlik firması Sansec açıklanan CosmicSting, “Magento ve Adobe Commerce mağazalarında iki yıl içinde görülen en kötü hata” olarak e-ticaret sitelerinin saatte üç ila beş oranında tehlikeye girdiğini söyledi.

Kusur o zamandan bu yana yaygın bir şekilde istismar edildi ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) bunu Temmuz 2024 ortasında Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklemesine yol açtı.

Bu saldırılardan bazıları içermek Magento’nun gizli şifreleme anahtarını çalmak için kusuru silah haline getiriyor ve bu anahtar daha sonra tam yönetim API erişimiyle JSON Web Belirteçleri (JWT’ler) oluşturmak için kullanılıyor. Tehdit aktörlerinin daha sonra kötü amaçlı komut dosyaları eklemek için Magento REST API’sinden yararlandıkları gözlemlendi.

Adobe Commerce ve Magento Mağazaları

Bu aynı zamanda en son düzeltmenin tek başına uygulanmasının saldırıya karşı koruma sağlamak için yeterli olmadığı ve site sahiplerinin gerekli önlemleri alması gerektiği anlamına da gelir. şifreleme anahtarlarını döndür.

Ağustos 2024’te gözlemlenen sonraki saldırılar CosmicSting’i CNEXT ile zincirledi (CVE-2024-2961), uzaktan kod yürütmeyi sağlamak için GNU C kütüphanesi (aka glibc) içindeki iconv kütüphanesinde bulunan bir güvenlik açığı.

Sansec, “CosmicSting (CVE-2024-34102), yama uygulanmamış sistemlerde rastgele dosya okumaya izin veriyor. CNEXT (CVE-2024-2961) ile birleştirildiğinde, tehdit aktörleri uzaktan kod yürütmeye geçerek tüm sistemi ele geçirebilir.” not edildi.

Tehlikelerin nihai amacı, GSocket aracılığıyla ana makineye kalıcı, gizli erişim sağlamak ve sitelere kullanıcılar tarafından girilen ödeme verilerini çalmak amacıyla saldırgandan alınan rastgele JavaScript’in yürütülmesine izin veren hileli komut dosyaları eklemektir.

Son bulgular, aralarında Ray Ban, National Geographic, Cisco, Whirlpool ve Segway’in de bulunduğu çok sayıda şirketin CosmicSting saldırılarının kurbanı olduğunu ve sömürü çabalarına en az yedi farklı grubun katıldığını gösteriyor.

  • Grup BobryUzak bir sunucuda barındırılan ödeme skimmer’ını çalıştıran kodu gizlemek için boşluk kodlamasını kullanan
  • Grup Polyovkicdnstatics.net/lib.js adresinden bir enjeksiyon kullanan
  • Grup SurkiJavaScript kodunu gizlemek için XOR kodlamasını kullanan
  • Grup Burundukiwss://jgueurystatic adresindeki bir WebSocket’ten dinamik bir skimmer koduna erişen[.]xyz:8101
  • Grup Ondatryticari siteler tarafından kullanılan meşru ödeme formlarını taklit eden sahte ödeme formları eklemek için özel JavaScript yükleyici kötü amaçlı yazılım kullanan
  • Grup Khomyakiödeme bilgilerini 2 karakterli URI içeren alanlara (“uzatma uzantısı) sızdıran[.]net/za/”)
  • Grup Belkiarka kapıları yerleştirmek ve kötü amaçlı yazılımları taramak için CNEXT ile CosmicSting’i kullanıyor

Sansec, “Satıcıların Magento veya Adobe Commerce’in en son sürümüne yükseltmeleri şiddetle tavsiye edilir” dedi. “Ayrıca gizli şifreleme anahtarlarını da döndürmeli ve eski anahtarların geçersiz kılınmasını sağlamalılar.”



siber-2

5.000 Pound’luk Avrupa ERS-2 Uydusu Dünya’ya Düştü
Google Dokümanlar çok daha akıllı hale geliyor – ve daraltılabilir mi?
LAPSUS$ Saldırılarından Öğrendiğimiz Her Şey
23andMe Kullanıcılarının Bilgileri Tekrar Sızdırıldı, Dark Web’de Milyonlarca Kayıt Bulundu
Güneş ışığını yansıtan ipek, sizi pamuğa göre 12,5 derece daha serin tutar
ETİKETLENDİ:Adobeağ güvenliğiAltındabilgi Güvenliğibilgisayar GüvenliğiCommerceCosmicStingfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİstismarınınMağazalarıMagentonasıl hacklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En önemli Windows 11 güncellemelerinden biri çok sayıda soruna yol açtı: Microsoft, “mavi ölüm ekranı” da dahil olmak üzere oyunlardaki ve Intel sürücülerindeki çökmeleri doğruladı
Sonraki Makale Samsung’un bir Apple Intelligence özelliği eklemeye çalıştığı bildiriliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Siber Güvenlik
Kritik Uyarı: Çinli Hackerlar Avrupa’da Yeni Atlas RAT Kullanıyor
Siber Güvenlik
Özel Gruplarınız İçin Enclayve: Gizlilik İçin Yeni Bir Çözüm
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?