Desempenho e segurança

StyleSmuggler: o implante para Magento feito para sobreviver à sua verificação de segurança

Uma ferramenta de acesso remoto em Rust que se propaga através de uma falha de RCE não autenticada na framework do Magento. Esconde-se em diretórios de cache, falsifica o nome na lista de processos, guarda cópias de reserva em /tmp e instala uma backdoor que devolve 404 a todos exceto ao atacante. Saiba como verificar a sua loja.

Apresentamos o WhizzyScan External: análise gratuita de malware e vulnerabilidades para qualquer loja Magento

Faça uma análise de segurança gratuita a qualquer loja Magento a que tenha acesso SSH - sem registo, sem conta, apenas um comando curl. O mesmo motor de deteção que corremos todas as noites na nossa própria frota, agora disponível para todos.
Ler mais north_east
3 artigos