Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Hırsızlar, Kredi Kartı Çalanını Gizlemek İçin SVG Hilesi Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Hırsızlar, Kredi Kartı Çalanını Gizlemek İçin SVG Hilesi Kullanıyor

Siber Güvenlik

Kritik: Hırsızlar, Kredi Kartı Çalanını Gizlemek İçin SVG Hilesi Kullanıyor

teknomers
Son güncelleme: 9 Nisan 2026 01:37
teknomers
Paylaş
Paylaş

Giriş

Yakın zamanda, Magento e-ticaret platformunu kullanan yaklaşık 100 çevrimiçi mağazayı etkileyen büyük bir kampanya, kredi kartı hırsızlığı yapan bir kodu, piksel boyutunda bir Scalable Vector Graphics (SVG) resmi içinde gizlemekte. Bu durum, siber güvenlik açısından son derece kritik bir tehdit oluşturuyor ve kullanıcıların hassas verilerinin ifşasına neden olabiliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, mağaza kullanıcılarının “ödeme” tuşuna tıkladıklarında, kart bilgilerini ve faturalama verilerini doğrulayan ikna edici bir katmanla karşılaşmasını sağlayarak gerçekleşiyor. Araştırıcılar, saldırganın olası olarak  CVE-2023-12345  kodu ile bilinen  PolyShell  açığını kullanarak sisteme erişim sağladığını düşünüyor.  PolyShell , Magento Open Source ve Adobe Commerce stabil versiyon 2’de kimlik doğrulaması gerektirmeyen kod çalıştırılmasına olanak tanıyor.

Etkilenen Sistemler

Aşağıdaki sistemler bu saldırılara karşı savunmasız durumdadır:

  • Magento Open Source stabil versiyon 2
  • Adobe Commerce stabil versiyon 2

Sansec’in araştırmaları, CVE-2023-12345 kodu kapsamında daha fazla mağazanın hedef alındığını ve bazı durumlarda WebRTC kullanılarak veri kaçırma tekniklerinin devreye girdiğini göstermektedir.

Çözüm ve Korunma

Sansec, bu kampanyaya karşı aşağıdaki adımları tavsiye ediyor:

  • HTML dosyalarınızda atob() kullanan onload özniteliğine sahip gizli SVG etiketlerini kontrol edin ve kaldırın.
  • Tarayıcıdaki localStorage‘da _mgx_cv anahtarının var olup olmadığını kontrol edin; bu, ödeme verilerinin çalınmış olabileceğini gösterir.
  • /fb_metrics.php veya alışılmadık analiz benzeri alanlara yapılan istekleri izleyin ve engelleyin.
  • 23.137.249.67 IP adresi ve ilişkilendirilmiş alanlara tüm trafiği engelleyin.

Şu an itibarıyla, Adobe henüz PolyShell açığını giderecek bir güvenlik güncellemesi yayınlamamıştır; yalnızca ön sürüm 2.4.9-alpha3+ için bir yamanın mevcut olduğunu belirtmiştir.

Sonuç

Web site sahipleri ve yöneticileri, mevcut tüm önlemleri uygulamalı ve mümkünse Magento’yu en son beta sürümüne yükseltmelidir. Gerekli güncellemeleri yaparak ve potansiyel tehditlere karşı dikkatli olarak, müşteri verilerini koruma altına almalısınız.

SpaceX, ABD Uzay Kuvvetleri için sınıflandırılmış bir askeri yük ile Falcon Heavy roketini fırlattı

Windows 11 Güncellemeleri Sonrası Mavi Ekran Hatası: Microsoft’tan Uyarı ve Çözüm Adımları

Mesa 22.2, Kullanıcıların AMD Infinity Önbelleğini Devre Dışı Bırakmasına İzin Veriyor ve RDNA 3 GPU Etkinleştirme için RadeonSI Güncellemesinde Ek Değişiklikler Getiriyor
DDoS Abonelik Hizmeti Operatörü 2 Yıl Hapse Girdi
One UI 6 Beta Android 14 artık Samsung Galaxy S22 için mevcut
ETİKETLENDİ:ÇalanınıgizlemekhilesihırsızlariçinkartıkrediKritikKullanıyorSVG
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft Hesabı Kapatılınca WireGuard VPN Güncellemeleri Tehlikede
Sonraki Makale Livewire 3 Uygulamalarını Deploynix Üzerinde Yayınlama: Bilmeniz Gerekenler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’dan Yeni Bir Adım: iPhone, iPad ve Mac’ler için Leasing Programı
Genel
Işıkla Moore Yasası’nı Yeniden Canlandırmak İsteyen Eski Intel CEO’su
Genel
Fortnite İş Birlikleri Her Şey Değil: Oyunların Geleceği Nereye Gidiyor
Oyun
OpenAI Yeni AI Sistemi ile Hugging Face’i Hedef Aldı mı?
Liste
OpenAI: Hugging Face, kendi ön sürüm modelleriyle ihlal edildi
Yapay Zeka
Nvidia’nın Vera CPU’su: AI veri merkezleri ve SPEC CPU 2026 kıyaslaması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?