Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları E-ticaret Web Sitelerinden Ödeme Verilerini Çalmak İçin Magento Bug’ından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları E-ticaret Web Sitelerinden Ödeme Verilerini Çalmak İçin Magento Bug’ından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları E-ticaret Web Sitelerinden Ödeme Verilerini Çalmak İçin Magento Bug’ından Yararlanıyor

teknomers
Son güncelleme: 6 Nisan 2024 17:09
teknomers
Paylaş
Paylaş


06 Nis 2024Haber odasıSkimmer / Tehdit İstihbaratı

Tehdit aktörlerinin Magento’daki kritik bir kusurdan yararlanarak e-ticaret web sitelerine kalıcı bir arka kapı enjekte ettiği tespit edildi.

Saldırının etkisi var CVE-2024-20720 (CVSS puanı: 9.1), Adobe tarafından keyfi kod yürütülmesine yol açabilecek “özel öğelerin uygunsuz şekilde etkisiz hale getirilmesi” durumu olarak tanımlandı.

Oldu ele alinan 13 Şubat 2024’te yayınlanan güvenlik güncellemeleri kapsamında şirket tarafından.

Sansec, rastgele komutları yürütmek için otomatik olarak kötü amaçlı kod enjekte etmek için kullanılan “veritabanında akıllıca hazırlanmış bir düzen şablonu” keşfettiğini söyledi.

Şirket, “Saldırganlar, sistem komutlarını yürütmek için Magento düzen ayrıştırıcısını beberlei/assert paketiyle (varsayılan olarak yüklenir) birleştirir” dedi. söz konusu.

“Yerleşim bloğu ödeme sepetine bağlı olduğundan, bu komut her /checkout/cart istendiğinde yürütülür.”

Söz konusu komut sedBu, daha sonra finansal bilgileri ele geçirmek ve güvenliği ihlal edilmiş başka bir Magento mağazasına sızdırmak için bir Stripe ödeme skimmer’ı teslim etmekten sorumlu olan bir kod yürütme arka kapısı eklemek için kullanılır.

Bu gelişme, Rus hükümetinin en az 2017’nin sonlarından bu yana yabancı e-ticaret mağazalarından kredi kartı ve ödeme bilgilerini çalmak için kötü amaçlı yazılım kullanan altı kişiyi suçlamasıyla ortaya çıktı.

Şüpheliler Denis Priymachenko, Alexander Aseyev, Alexander Basov, Dmitry Kolpakov, Vladislav Patyuk ve Anton Tolmachev. Kaydedilmiş Gelecek Haberleri rapor edildi Tutuklamaların mahkeme belgelerine dayanılarak bir yıl önce yapıldığı belirtildi.

Rusya Federasyonu Başsavcılığı, “Sonuç olarak, hacker grubunun üyeleri, yabancı vatandaşlara ait yaklaşık 160 bin ödeme kartına ilişkin bilgileri yasadışı bir şekilde ele geçirdi ve ardından bunları gölge internet siteleri aracılığıyla sattı” dedi. söz konusu.



siber-2

Trump’a Göçmen Yazgısı İçin 70 Milyar Dolar Daha Verildi
Eski Call of Duty Geliştiricilerinin Sapma Oyunları, Oyun Yayınlamadan Kapıları Kapatıyor
Apple, iPhone 14 lansmanından önce iPhone 15 serisi üzerinde çalışmaya başladı bile.
Yeni Battlefield 2042 Haftalık Görevleri, 4. Sezon 2. Hafta için Mağaza Paketleri Listelendi (7 Mart)
Çevrimiçi Koruma Efsanesi – Ve Sırada Ne Var?
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiBugındanÇalmakEticaretfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKorsanlarıMagentoNasıl heklenirÖdemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitelerindenveri ihlaliVerileriniwebYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale EA UFC 5 Sürüm 1.07 için 1.007 Güncellemesi, 4 Nisan’da Yeni Savaşçılar ve Daha Fazlasını Getiriyor
Sonraki Makale Yapay zeka devriminin arkasındaki kadınlardan öğrendiklerimiz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xal’atath’ın World of Warcraft’taki Kötü Planı Açığa Çıktı
Oyun
Yeni 14 inç MacBook Pro M5’de 400$ indirim – 48GB RAM, 1TB SSD
Donanım
Algoritmik Ticareti Güçlendirin: Laravel ve PHP 8.1+ için En İyi SDK – CoinQuant PHP
Yazılım
Anthropic-Fiziksel Zeka Söylentisi AI Twitter’ı Salladı
Genel
AMD Ryzen 7700X3D, 16GB RAM ve Asus B850 Anakart Sadece $491
Donanım
Warner Bros. Discovery Satışıyla İlgili Bilmeniz Gerekenler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?