Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları E-ticaret Web Sitelerinden Ödeme Verilerini Çalmak İçin Magento Bug’ından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları E-ticaret Web Sitelerinden Ödeme Verilerini Çalmak İçin Magento Bug’ından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları E-ticaret Web Sitelerinden Ödeme Verilerini Çalmak İçin Magento Bug’ından Yararlanıyor

teknomers
Son güncelleme: 6 Nisan 2024 17:09
teknomers
Paylaş
Paylaş


06 Nis 2024Haber odasıSkimmer / Tehdit İstihbaratı

Tehdit aktörlerinin Magento’daki kritik bir kusurdan yararlanarak e-ticaret web sitelerine kalıcı bir arka kapı enjekte ettiği tespit edildi.

Saldırının etkisi var CVE-2024-20720 (CVSS puanı: 9.1), Adobe tarafından keyfi kod yürütülmesine yol açabilecek “özel öğelerin uygunsuz şekilde etkisiz hale getirilmesi” durumu olarak tanımlandı.

Oldu ele alinan 13 Şubat 2024’te yayınlanan güvenlik güncellemeleri kapsamında şirket tarafından.

Sansec, rastgele komutları yürütmek için otomatik olarak kötü amaçlı kod enjekte etmek için kullanılan “veritabanında akıllıca hazırlanmış bir düzen şablonu” keşfettiğini söyledi.

Şirket, “Saldırganlar, sistem komutlarını yürütmek için Magento düzen ayrıştırıcısını beberlei/assert paketiyle (varsayılan olarak yüklenir) birleştirir” dedi. söz konusu.

“Yerleşim bloğu ödeme sepetine bağlı olduğundan, bu komut her /checkout/cart istendiğinde yürütülür.”

Söz konusu komut sedBu, daha sonra finansal bilgileri ele geçirmek ve güvenliği ihlal edilmiş başka bir Magento mağazasına sızdırmak için bir Stripe ödeme skimmer’ı teslim etmekten sorumlu olan bir kod yürütme arka kapısı eklemek için kullanılır.

Bu gelişme, Rus hükümetinin en az 2017’nin sonlarından bu yana yabancı e-ticaret mağazalarından kredi kartı ve ödeme bilgilerini çalmak için kötü amaçlı yazılım kullanan altı kişiyi suçlamasıyla ortaya çıktı.

Şüpheliler Denis Priymachenko, Alexander Aseyev, Alexander Basov, Dmitry Kolpakov, Vladislav Patyuk ve Anton Tolmachev. Kaydedilmiş Gelecek Haberleri rapor edildi Tutuklamaların mahkeme belgelerine dayanılarak bir yıl önce yapıldığı belirtildi.

Rusya Federasyonu Başsavcılığı, “Sonuç olarak, hacker grubunun üyeleri, yabancı vatandaşlara ait yaklaşık 160 bin ödeme kartına ilişkin bilgileri yasadışı bir şekilde ele geçirdi ve ardından bunları gölge internet siteleri aracılığıyla sattı” dedi. söz konusu.



siber-2

Kötü düşen bir antitröst araştırması
28 yıl sonra, Free MMO Tibia yeni bir sınıf ekliyor ve test yakında başlıyor
Amazon’un sınırlı süreli satışı ile JBL Charge 5’te büyük tasarruf için hala zamanınız var
Üst düzey sporcuların veri avantajını keşfedin
Bugün Quordle – 2 Kasım Cumartesi için ipuçları ve cevaplar (oyun #1013)
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiBugındanÇalmakEticaretfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKorsanlarıMagentoNasıl heklenirÖdemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitelerindenveri ihlaliVerileriniwebYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale EA UFC 5 Sürüm 1.07 için 1.007 Güncellemesi, 4 Nisan’da Yeni Savaşçılar ve Daha Fazlasını Getiriyor
Sonraki Makale Yapay zeka devriminin arkasındaki kadınlardan öğrendiklerimiz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?