Tisíce stránek s platformou Magento zneužito k distribuci malwar

Tisíce stránek s platformou Magento zneužito k distribuci malwar

Velké množství e-shopů běžících na platformě Magento bylo napadeno a zneužito k šíření malware. Provozovatelé stránek na platformě Magento mohou zjistit, zda byly jejich stránky napadeny, kontrolou položky design/footer/absolute_footer v tabulce core_config_data. I když injektované skripty jsou v některých případech obfuskovány, doporučuje se administrátorům také proskenovat celou databázi na výskyt řetězců “guruincsite” a “function LCWEHH(XHFER1){XHFER1=XHFER1”.

Velké množství e-shopů běžících na platformě Magento bylo napadeno a zneužito k šíření malware. Provozovatelé stránek na platformě Magento mohou zjistit, zda byly jejich stránky napadeny, kontrolou položky design/footer/absolute_footer v tabulce core_config_data. I když injektované skripty jsou v některých případech obfuskovány, doporučuje se administrátorům také proskenovat celou databázi na výskyt řetězců “guruincsite” a “function LCWEHH(XHFER1){XHFER1=XHFER1”.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 30. listopad 2021

Akční nabídka pro měsíc prosinec 2021.

Václav Dobiáš | 21. listopad 2021

Vysoké ceny energií začínají děsit většinu z nás, a proto jsme pro Vás připravili pár tipů, jak zoptimalizovat Vaši spotřebu energie s ohledem na počítače.

Marián Seltenreich | 7. listopad 2021

V minulém článku jsme se podívali na technologii G-Sync. Dneska si něco řekneme o stejné technologii, kterou vyvinula společnost AMD.