Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları E-ticaret Web Sitelerinden Ödeme Verilerini Çalmak İçin Magento Bug’ından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları E-ticaret Web Sitelerinden Ödeme Verilerini Çalmak İçin Magento Bug’ından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları E-ticaret Web Sitelerinden Ödeme Verilerini Çalmak İçin Magento Bug’ından Yararlanıyor

teknomers
Son güncelleme: 6 Nisan 2024 17:09
teknomers
Paylaş
Paylaş


06 Nis 2024Haber odasıSkimmer / Tehdit İstihbaratı

Tehdit aktörlerinin Magento’daki kritik bir kusurdan yararlanarak e-ticaret web sitelerine kalıcı bir arka kapı enjekte ettiği tespit edildi.

Saldırının etkisi var CVE-2024-20720 (CVSS puanı: 9.1), Adobe tarafından keyfi kod yürütülmesine yol açabilecek “özel öğelerin uygunsuz şekilde etkisiz hale getirilmesi” durumu olarak tanımlandı.

Oldu ele alinan 13 Şubat 2024’te yayınlanan güvenlik güncellemeleri kapsamında şirket tarafından.

Sansec, rastgele komutları yürütmek için otomatik olarak kötü amaçlı kod enjekte etmek için kullanılan “veritabanında akıllıca hazırlanmış bir düzen şablonu” keşfettiğini söyledi.

Şirket, “Saldırganlar, sistem komutlarını yürütmek için Magento düzen ayrıştırıcısını beberlei/assert paketiyle (varsayılan olarak yüklenir) birleştirir” dedi. söz konusu.

“Yerleşim bloğu ödeme sepetine bağlı olduğundan, bu komut her /checkout/cart istendiğinde yürütülür.”

Söz konusu komut sedBu, daha sonra finansal bilgileri ele geçirmek ve güvenliği ihlal edilmiş başka bir Magento mağazasına sızdırmak için bir Stripe ödeme skimmer’ı teslim etmekten sorumlu olan bir kod yürütme arka kapısı eklemek için kullanılır.

Bu gelişme, Rus hükümetinin en az 2017’nin sonlarından bu yana yabancı e-ticaret mağazalarından kredi kartı ve ödeme bilgilerini çalmak için kötü amaçlı yazılım kullanan altı kişiyi suçlamasıyla ortaya çıktı.

Şüpheliler Denis Priymachenko, Alexander Aseyev, Alexander Basov, Dmitry Kolpakov, Vladislav Patyuk ve Anton Tolmachev. Kaydedilmiş Gelecek Haberleri rapor edildi Tutuklamaların mahkeme belgelerine dayanılarak bir yıl önce yapıldığı belirtildi.

Rusya Federasyonu Başsavcılığı, “Sonuç olarak, hacker grubunun üyeleri, yabancı vatandaşlara ait yaklaşık 160 bin ödeme kartına ilişkin bilgileri yasadışı bir şekilde ele geçirdi ve ardından bunları gölge internet siteleri aracılığıyla sattı” dedi. söz konusu.



siber-2

Tüketici merkezi, kablo fiber optik ile sözleşmeye karşı uyardı
OpenAI, Ödeme Yapan Aboneler için Özel Sohbet Robotlarına Erişim Sağlayan GPT Mağazasını Başlatıyor
‘PhantomBlu’ Siber Saldırganları OLE Aracılığıyla Microsoft Office Kullanıcılarına Arka Kapı Açıyor
Huawei Mate 40E’nin SoC Kirin 990E üzerindeki satışları Çin’de yeniden başladı, fiyatı kesinlikle astronomik
The Last of Us serisi video oyun satışlarını etkiliyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiBugındanÇalmakEticaretfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKorsanlarıMagentoNasıl heklenirÖdemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitelerindenveri ihlaliVerileriniwebYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale EA UFC 5 Sürüm 1.07 için 1.007 Güncellemesi, 4 Nisan’da Yeni Savaşçılar ve Daha Fazlasını Getiriyor
Sonraki Makale Yapay zeka devriminin arkasındaki kadınlardan öğrendiklerimiz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?