Hakerlar Magento asosidagi saytlarni qayta zararlashning oddiy usulini topdilar.

Hakerlar Magento asosidagi saytlarni qayta zararlashning oddiy usulini topdilar.

Hakerlar Magento asosidagi saytlarni qayta zararlashning oddiy usulini topdilar.

Hujumchilarning asosiy maqsadi — to‘lov kartalari ma’lumotlarini o‘g‘irlash.


Sucuri kompaniyasi kiberxavfsizlik bo‘yicha mutaxassislari kiberjinoyatchilar tomonidan Magento elektron tijorat platformasida ishlaydigan veb-saytlarni zararli dasturiy ta’minot bilan qayta zararlashda qo‘llanilayotgan yangi usul haqida ogohlantirishdi. Hujumchilarning asosiy maqsadi — to‘lov kartalari ma’lumotlarini o‘g‘irlash. Tadqiqotchilarning ta’kidlashicha, kiberjinoyatchilar oddiy, ammo samarali usuldan foydalanadilar: ular zararli kodni Magento saytining sozlamalar fayliga (`config.php`) yashiradilar; ushbu fayl asosiy `index.php` fayliga kiritilgan bo‘lib, har bir sahifa ochilganda yuklanadi.

Magento o‘rnatish jarayonida config.php fayli avtomatik tarzda sozlanganligi sababli, odatda administratorlar yoki sayt egalariga uning tarkibini bevosita o‘zgartirish tavsiya etilmaydi.

Mutaxassislarning ta’kidlashicha, shunga o‘xshash usuldan Joomla va WordPress kabi boshqa kontentni boshqarish tizimlariga asoslangan saytlarda ham foydalanish mumkin.

Veb-sayt egalariga veb-sayt dasturiy ta’minoti va serverlar uchun eng so‘nggi yangilanishlar hamda xavfsizlik yamoqlarini o‘rnatish tavsiya etiladi.

O‘xshash maqolalar