Goodnews.ua


Хакеры нашли простой способ повторного заражения сайтов на базе Magento

Июнь 21
13:03 2018

Специалисты по кибербезопасности из компании Sucuri предупредили о новом методе, используемом киберпреступниками для повторного инфицирования вредоносным ПО сайтов на базе системы управления интернет-магазинами Magento. Основной целью злоумышленников является хищение данных платежных карт.
По словам исследователей, киберпреступники используют простой, но эффективный метод. В частности, они скрывают вредоносный код в файле конфигурации (config.php) web-сайта на Magento, который включается в основной файл index.php и загружается с каждым просмотром страницы.
Поскольку файл config.php автоматически настраивается при установке Magento, обычно администраторам или владельцам сайтов не рекомендуется напрямую изменять его содержимое.
Аналогичный метод также можно использовать на сайтах на базе других систем управления контентом, таких как Joomla и WordPress, отметили специалисты.
Владельцам сайтов рекомендуется установить последние обновления и исправления безопасности для программ и серверов web-сайтов.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Сборная Украины U-21 узнала соперников на Евро-2025

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua