Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Çevrimiçi Mağazalardan Ödeme Verilerini Çalmak İçin PrestaShop Sıfır Gününü Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Çevrimiçi Mağazalardan Ödeme Verilerini Çalmak İçin PrestaShop Sıfır Gününü Kullanıyor

GenelSiber Güvenlik

Bilgisayar korsanları, Çevrimiçi Mağazalardan Ödeme Verilerini Çalmak İçin PrestaShop Sıfır Gününü Kullanıyor

teknomers
Son güncelleme: 26 Temmuz 2022 09:52
teknomers
Paylaş
Paylaş


Kötü niyetli aktörler, hassas bilgileri kaydırmak için tasarlanmış kötü niyetli skimmer kodunu enjekte etmek için açık kaynaklı PrestaShop e-ticaret platformunda önceden bilinmeyen bir güvenlik açığından yararlanıyor.

Şirket, “Saldırganlar, PrestaShop web sitelerini çalıştıran sunucularda rastgele kod yürütmek için bir güvenlik açığı kullanmanın bir yolunu buldular” dedi. kayıt edilmiş 22 Temmuz’da yayınlanan bir danışma belgesinde.

PrestaShop (şimdiki değeri) pazarlanan dünya çapında yaklaşık 300.000 çevrimiçi tüccar tarafından kullanılan, Avrupa ve Latin Amerika’da önde gelen açık kaynaklı e-ticaret çözümü olarak.

Bulaşmaların amacı, müşteriler tarafından ödeme sayfalarında girilen ödeme bilgilerini çalabilen kötü amaçlı kod tanıtmaktır. Yazılımın güncel olmayan sürümlerini veya diğer savunmasız üçüncü taraf modüllerini kullanan mağazalar ana hedefler gibi görünüyor.

PrestaShop yöneticileri, hizmetinde ele alındığını söyledikleri sıfır günlük bir kusur bulduğunu da söyledi. sürüm 1.7.8.7“saldırıyı gerçekleştirmelerinin tek yolunun bu olduğundan emin olamayız” konusunda uyarmalarına rağmen.

PrestaShop, “Bu güvenlik düzeltmesi, MySQL Smarty önbellek depolamasını kod enjeksiyon saldırılarına karşı güçlendiriyor” dedi. “Bu eski özellik, geriye dönük uyumluluk nedenleriyle korunur ve gelecekteki PrestaShop sürümlerinden kaldırılacaktır.”

Söz konusu sorun, 1.6.0.10 veya daha üst sürümlerini etkileyen bir SQL enjeksiyon güvenlik açığıdır ve CVE-2022-36408 olarak izlenmektedir.

Kusurdan başarılı bir şekilde yararlanılması, bir saldırganın isteğe bağlı talimatları yürütme yeteneği veren özel olarak hazırlanmış bir istek göndermesini sağlayabilir; bu durumda, kredi kartı bilgilerini toplamak için ödeme sayfasına sahte bir ödeme formu enjekte edebilir.

Gelişme, MenuDrive, Harbortouch ve InTouchPOS restoran sipariş platformlarını hedef alan ve en az 311 restoranın tehlikeye girmesine yol açan bir Magecart saldırı dalgasını takip ediyor.



siber-2

CSharpCorner, Yazılım Profesyonellerini İşverenlerle Bağlantıya Geçirmek için Blockchain Girişimini Başlatıyor: Ayrıntılar
Bir Canlı Hizmet Oyunu Daha Yayınlandıktan Sadece Aylar Sonra Kapanıyor
Tokyo Clanpool (PC) İncelemesi
Bu Windows 11 güncellemesi, en iyi Xbox Series X/S özelliklerinden birini tanıtacak
Mount Kisco Cerrahi Merkezi LLC d/b/a Westchester Ayaktan Cerrahi Merkezi
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriÇalmakçevrimiçifidye yazılımıGününühack haberlerihacker haberleriiçinKorsanlarıKullanıyormağazalardanNasıl heklenirÖdemePrestaShopsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSıfırveri ihlaliVerileriniyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 10 güncellemesi, elbette yaptığı için USB yazıcıların işlevselliğini bozuyor
Sonraki Makale Fall Guys “Clan of Yeetus” Etkinliği Açıklandı — Ödüller, Zorluklar ve Fragman Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tekrar Geri Dönüyor: Fortnite ve The Simpsons İş Birliği
Oyun
Büyük Bir Laravel İçerik Platformu için Ölçeklenebilir Kategori ve Arama Mimarisi Tasarımı
Yazılım
Gerçek zamanlı portallarla GTA Çoklu Evreni: San Andreas, Vice City ve GTA III birleşiyor
Donanım
42 eyaletteki 142 AI veri merkezi protestosu: Özgürlüğe tehdit!
Donanım
Disney’in Eski CEO’sunun Kingdom Hearts Onayı Hatırlamadığı Söyleniyor
Oyun
Edtech Platformu Öğrencilere Kodlama Öğretmek İçin Büyük Adım Attı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?