久久精品99久久久久久sm,女性生殖结构外部结构,97亚洲熟妇自偷自拍另类图片,牛牛成人永久免费视频

已收藏,可在 我的資料庫(kù) 中查看
關(guān)注作者
您可能還需要
獨(dú)立站
國(guó)潮領(lǐng)航?破浪出海
立即報(bào)名
加入社群
獨(dú)立站近期活動(dòng)

黑客又來(lái)了!電商系統(tǒng)Magento被植入惡意代碼

Magento是一套專(zhuān)業(yè)開(kāi)源的電子商務(wù)系統(tǒng),被眾多電商網(wǎng)站廣泛使用,在全球范圍內(nèi)使用者超過(guò)24萬(wàn),包括eBay,是廣受贊譽(yù)的全球最優(yōu)秀的電子商務(wù)系統(tǒng)。但最近,安全研究人員發(fā)現(xiàn)有黑客在Magento平臺(tái)植入惡意代碼來(lái)竊取信用卡數(shù)據(jù)。雨果網(wǎng)獲悉,安全公司Sucuri研究者表示,攻擊

黑客又來(lái)了!電商系統(tǒng)Magento被植入惡意代碼黑客又來(lái)了!電商系統(tǒng)Magento被植入惡意代碼

Magento是一套專(zhuān)業(yè)開(kāi)源的電子商務(wù)系統(tǒng),被眾多電商網(wǎng)站廣泛使用,在全球范圍內(nèi)使用者超過(guò)24萬(wàn),包括eBay,是廣受贊譽(yù)的全球最優(yōu)秀的電子商務(wù)系統(tǒng)。但最近,安全研究人員發(fā)現(xiàn)有黑客在Magento平臺(tái)植入惡意代碼來(lái)竊取信用卡數(shù)據(jù)。

雨果網(wǎng)獲悉,安全公司Sucuri研究者表示,攻擊者能夠收集到用戶(hù)向Magento平臺(tái)提交的所有數(shù)據(jù),然后仔細(xì)過(guò)濾掉那些不像信用卡數(shù)據(jù)的信息。

Sucuri惡意軟件高級(jí)研究員Peter Gramantik表示,攻擊者將惡意代碼注入到Magento中,但具體流程還不清楚。攻擊者們似乎在利用Magento核心或者是某個(gè)廣泛使用的模塊/插件中的漏洞。

攻擊者能夠收集所有的POST請(qǐng)求,對(duì)它們進(jìn)行分析,然后使用公鑰加密他們。如果POST參數(shù)符合要求,攻擊者就會(huì)把他們儲(chǔ)存下來(lái)。

竊取來(lái)的信用卡數(shù)據(jù)則保存在一個(gè)假的圖片文件夾里。這些圖片并不能顯示,用戶(hù)也無(wú)法下載。但是攻擊者可以下載并解密,然后獲悉Magento商務(wù)平臺(tái)上的所有支付信息。

Sucuri還發(fā)現(xiàn)了另一種從Magento竊取數(shù)據(jù)的方法,沒(méi)有上一種復(fù)雜,當(dāng)然效果也要打折扣。攻擊者將惡意代碼樣本注入到Magento的結(jié)帳模塊中。這段惡意代碼顯示,信用卡數(shù)據(jù)在交易之前就已經(jīng)被搜集,然后以純文本形式被發(fā)送給攻擊者。

這些攻擊者似乎非常了解Magento的工作模式。“攻擊者熟悉模塊運(yùn)行的方式和代碼,利用模塊中儲(chǔ)存的未經(jīng)保護(hù)的敏感數(shù)據(jù)竊取信息。”(編譯/雨果網(wǎng) 唐小玉 譯審 何志勇)

相關(guān)標(biāo)簽:

分享到:

--
評(píng)論
最新 熱門(mén) 資訊 資料 專(zhuān)題 服務(wù) 果園 百科 搜索

收藏

--

--

分享
主站蜘蛛池模板: 北票市| 呼图壁县| 澎湖县| 法库县| 通城县| 翼城县| 安丘市| 资源县| 德钦县| 西吉县| 鹿泉市| 兰西县| 镇赉县| 桐庐县| 利津县| 灵宝市| 舞钢市| 政和县| 淳安县| 板桥市| 那曲县| 双流县| 广安市| 德州市| 饶河县| 宣城市| 普兰店市| 屏东市| 张家界市| 汉寿县| 景德镇市| 库伦旗| 马龙县| 黎川县| 阿克| 若羌县| 聂荣县| 郓城县| 宝清县| 德保县| 吉林市|