Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Çevrimiçi Mağazalardan Ödeme Verilerini Çalmak İçin PrestaShop Sıfır Gününü Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Çevrimiçi Mağazalardan Ödeme Verilerini Çalmak İçin PrestaShop Sıfır Gününü Kullanıyor

GenelSiber Güvenlik

Bilgisayar korsanları, Çevrimiçi Mağazalardan Ödeme Verilerini Çalmak İçin PrestaShop Sıfır Gününü Kullanıyor

teknomers
Son güncelleme: 26 Temmuz 2022 09:52
teknomers
Paylaş
Paylaş


Kötü niyetli aktörler, hassas bilgileri kaydırmak için tasarlanmış kötü niyetli skimmer kodunu enjekte etmek için açık kaynaklı PrestaShop e-ticaret platformunda önceden bilinmeyen bir güvenlik açığından yararlanıyor.

Şirket, “Saldırganlar, PrestaShop web sitelerini çalıştıran sunucularda rastgele kod yürütmek için bir güvenlik açığı kullanmanın bir yolunu buldular” dedi. kayıt edilmiş 22 Temmuz’da yayınlanan bir danışma belgesinde.

PrestaShop (şimdiki değeri) pazarlanan dünya çapında yaklaşık 300.000 çevrimiçi tüccar tarafından kullanılan, Avrupa ve Latin Amerika’da önde gelen açık kaynaklı e-ticaret çözümü olarak.

Bulaşmaların amacı, müşteriler tarafından ödeme sayfalarında girilen ödeme bilgilerini çalabilen kötü amaçlı kod tanıtmaktır. Yazılımın güncel olmayan sürümlerini veya diğer savunmasız üçüncü taraf modüllerini kullanan mağazalar ana hedefler gibi görünüyor.

PrestaShop yöneticileri, hizmetinde ele alındığını söyledikleri sıfır günlük bir kusur bulduğunu da söyledi. sürüm 1.7.8.7“saldırıyı gerçekleştirmelerinin tek yolunun bu olduğundan emin olamayız” konusunda uyarmalarına rağmen.

PrestaShop, “Bu güvenlik düzeltmesi, MySQL Smarty önbellek depolamasını kod enjeksiyon saldırılarına karşı güçlendiriyor” dedi. “Bu eski özellik, geriye dönük uyumluluk nedenleriyle korunur ve gelecekteki PrestaShop sürümlerinden kaldırılacaktır.”

Söz konusu sorun, 1.6.0.10 veya daha üst sürümlerini etkileyen bir SQL enjeksiyon güvenlik açığıdır ve CVE-2022-36408 olarak izlenmektedir.

Kusurdan başarılı bir şekilde yararlanılması, bir saldırganın isteğe bağlı talimatları yürütme yeteneği veren özel olarak hazırlanmış bir istek göndermesini sağlayabilir; bu durumda, kredi kartı bilgilerini toplamak için ödeme sayfasına sahte bir ödeme formu enjekte edebilir.

Gelişme, MenuDrive, Harbortouch ve InTouchPOS restoran sipariş platformlarını hedef alan ve en az 311 restoranın tehlikeye girmesine yol açan bir Magecart saldırı dalgasını takip ediyor.



siber-2

Xur Bugün Nerede? (26-30 Ocak) Destiny 2 Egzotik Öğeler ve Xur Konum Rehberi
‘Kendime Üzgünüm’: Xbox Şefi Phil Spencer, Redfall Debacle için ‘Tam Sorumluluğu’ Üstleniyor
Elden Ring Yeni Mod, Seçilmiş Silahlar için Eşsiz Düşman Hareketleri Sunuyor
Çevrimiçi etkinlik: e-fatura reformu hakkında her şeyi anlamak
MATTEL ve TOKYOPOP, Manga Tarzı Çizgi Romanlar için Yayın Ortaklığını Duyurdu
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriÇalmakçevrimiçifidye yazılımıGününühack haberlerihacker haberleriiçinKorsanlarıKullanıyormağazalardanNasıl heklenirÖdemePrestaShopsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSıfırveri ihlaliVerileriniyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 10 güncellemesi, elbette yaptığı için USB yazıcıların işlevselliğini bozuyor
Sonraki Makale Fall Guys “Clan of Yeetus” Etkinliği Açıklandı — Ödüller, Zorluklar ve Fragman Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?