Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Magecart Saldırganları Kalıcı E-Ticaret Arka Kapısına Öncülük Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Magecart Saldırganları Kalıcı E-Ticaret Arka Kapısına Öncülük Ediyor

GenelSiber Güvenlik

Magecart Saldırganları Kalıcı E-Ticaret Arka Kapısına Öncülük Ediyor

teknomers
Son güncelleme: 5 Nisan 2024 21:29
teknomers
Paylaş
Paylaş


Magecart saldırganlarının yeni bir numarası var: E-ticaret web sitelerinde kötü amaçlı yazılımları otomatik olarak yayma kapasitesine sahip kalıcı arka kapıları saklamak.

Buna göre Sansec’teki araştırmacılarTehdit aktörleri, Adobe Magento e-ticaret platformundaki (CVE-2024-20720, CVSS puanı 9,1) kullanıcı etkileşimi olmadan rastgele kod yürütülmesine olanak tanıyan kritik bir komut yerleştirme güvenlik açığından yararlanıyor.

Yürütülen kod, Magento içerik yönetim sistemi (CMS) denetleyicisi aracılığıyla güvenliği ihlal edilmiş sitelere otomatik olarak kötü amaçlı yazılım ekleyen XML kabuk kodunu içeren, Layout_update veritabanı tablosundaki “akıllıca hazırlanmış bir düzen şablonudur”.

Sansec bir uyarıda “Saldırganlar, sistem komutlarını yürütmek için Magento düzen ayrıştırıcısını beberlei/assert paketiyle (varsayılan olarak kuruludur) birleştirir” dedi. “Yerleşim bloğu ödeme sepetine bağlı olduğundan, bu komut her /checkout/cart istendiğinde yürütülür.”

Sansec, Magecart’ı (siber suç grupları için uzun süredir faaliyet gösteren bir şemsiye organizasyon) gözlemledi. e-ticaret sitelerinden ödeme kartı verilerini gözden geçirme) ödeme verilerini yakalayıp saldırganın kontrolündeki bir siteye sızdıran bir Stripe ödeme skimmer’ı enjekte etmek için bu tekniği kullanıyor.

Adobe, Şubat ayında hem Adobe Commerce hem de Magento’daki güvenlik hatasını çözdü; bu nedenle e-satıcıların tehditten korunmak için sürümlerini 2.4.6-p4, 2.4.5-p6 veya 2.4.4-p7’ye yükseltmeleri gerekiyor.



siber-1

14,5 inç OLED 3K ekran, 12300 mAh, 68 W, 8 JBL hoparlör, metal kasa. Lenovo Legion Y900 tanıtıldı – üreticinin en gelişmiş tableti
“Yandex.Taxi” ve “Yandex Teslimat” fiyatları artırıyor
Moda: Adobe ilk bağlantılı giyilebilir kıyafetini tanıttı
Amazon Roomba’yı satın aldı: Elbette iRobot’un CEO’su verilerinizi asla satmayacaklarını söylüyor
Elon Musk: Twitter kullanımı ‘tüm zamanların en yüksek seviyesinde, LOL’
ETİKETLENDİ:ArkaediyorEticaretkalıcıKapısınaMageCartöncülüksaldırganları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roku’nun HDMI girişlerinizde reklam gösterme fikri kaçınılmaz bir cehennem gibi görünüyor
Sonraki Makale Final Fantasy 7’nin Kurumsal Kötü Adamının Yükselişi, Geç Kapitalizm Anımız İçin Mükemmel Bir Oyun Olurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?