Бизнес9 сентября в 05:04· 0:29
Уязвимость в Magento приводит к взлому сайтов на актуальных версиях платформы
Компания Sansec предупредила об активных атаках на интернет-магазины с использованием уязвимости StyleSmuggler в платформе Magento. Брешь позволяет злоумышленникам выполнять код на сервере без авторизации и устанавливать бэкдор, затрагивая в том числе свежие сборки системы. На момент публикации у Adobe отсутствовал официальный патч, а эксперты рекомендуют временно отключить GraphQL.
Тексты и озвучка в Пегрегаторе создаются автоматически: нейросеть кратко пересказывает публичные материалы Telegram-каналов. Это не оригинальные публикации и не работа редакции — смысл может быть упрощён, а детали потеряны. Перед принятием решений открывайте первоисточник: ссылки на каналы есть у каждого материала.
Слушать выпуск