日本語版
最新ニュース
世界

Magento のバグが悪用され、e コマース Web サイトから支払いデータが盗まれる

サイバーセキュリティ研究者は最近、Magento に重大な脆弱性を発見しました。この脆弱性により、攻撃者は脆弱なサーバーに永続的なバックドアを展開できます。先週後半、Sansec の専門家は、マルウェアを自動的に挿入するために使用される「データベース内に巧妙に作成されたレイアウト テンプレート」について詳しく説明するブログ投稿を公開しました。 このテンプレートは「特殊な要素の不適切な無効化」の脆弱性を悪用しており、現在 CVE-2024-20720 として追跡されており、重大度スコアは 9.1 (重大) です。ヨーロッパ人をターゲットにするMagento は、PHP で書かれたオープンソースの電子商取引プラットフォームです。 アドビ 2018年半ばに16億8000万ドルで買収した。 現在、150,000 を超えるオンライン ストアが Magento を使用しています。Magento は、一般にトップの e コマース プラットフォームの 1 つとして認識されています。「攻撃者は、Magento レイアウト パーサーと beberlei/assert パッケージ (デフォルトでインストールされる) を組み合わせて、システム コマンドを実行します」と研究者らは論文で述べています。 「レイアウト ブロックはチェックアウト カートに関連付けられているため、このコマンドは常に実行されます /checkout/cart がリクエストされています。」この場合のコマンドは sed…

Magento のバグが悪用され、e コマース Web サイトから支払いデータが盗まれる

1712580158
2024-04-08 12:30:00

サイバーセキュリティ研究者は最近、Magento に重大な脆弱性を発見しました。この脆弱性により、攻撃者は脆弱なサーバーに永続的なバックドアを展開できます。

先週後半、Sansec の専門家は、マルウェアを自動的に挿入するために使用される「データベース内に巧妙に作成されたレイアウト テンプレート」について詳しく説明するブログ投稿を公開しました。

#Magento #のバグが悪用されe #コマース #Web #サイトから支払いデータが盗まれる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。