Performance et sécurité
StyleSmuggler : l’implant Magento conçu pour survivre à vos contrôles de sécurité
Un outil d’accès à distance écrit en Rust qui se propage via une faille RCE non authentifiée du framework Magento. Il se cache dans les répertoires de cache, usurpe son nom dans la liste des processus, conserve des copies de secours dans /tmp et installe une porte dérobée qui renvoie une erreur 404 à tout le monde sauf à l’attaquant. ...
Découvrez WhizzyScan External : analyse gratuite des malwares et vulnérabilités pour toute boutique Magento
Lancez gratuitement une analyse de sécurité sur n’importe quelle boutique Magento à laquelle vous avez accès en SSH - sans inscription, sans compte, avec une seule commande curl. Le même moteur de détection que celui que nous exécutons chaque nuit sur notre propre parc, désormais accessible à tous.
En savoir plus


