Zero-day уязвимость StyleSmuggler в Magento используется для внедрения бэкдора в Linux
Критическая уязвимость нулевого дня StyleSmuggler, затрагивающая все версии Magento и Adobe Commerce, активно эксплуатируется злоумышленниками для развертывания бэкдора.

Обнаружена опасная уязвимость нулевого дня, получившая название "StyleSmuggler", которая затрагивает все версии платформ Magento и Adobe Commerce. Данная брешь в системе безопасности в настоящее время используется в реальных атаках для внедрения вредоносного бэкдора на зараженные серверы.
По словам экспертов, эта уязвимость позволяет злоумышленникам обходить существующие механизмы защиты и незаметно внедрять вредоносный код. Атакующие используют эту лазейку для получения долгосрочного доступа к скомпрометированным веб-ресурсам и управления ими.
Данная ситуация в очередной раз подчеркивает критическую важность кибербезопасности в сфере электронной коммерции. Подобные уязвимости в популярных платформах для интернет-магазинов ставят под угрозу тысячи сайтов по всему миру, требуя немедленного реагирования со стороны администраторов.
Для бизнеса и интернет-магазинов в регионе СНГ эта новость также служит серьезным предупреждением. Администраторам ресурсов на базе Magento и Adobe Commerce настоятельно рекомендуется проверить свои системы на предмет несанкционированного доступа и усилить меры безопасности.
На данный момент исследователи безопасности продолжают анализировать детали атак и разрабатывают рекомендации по защите. Владельцам сайтов советуют внимательно следить за системными логами и оперативно реагировать на любые подозрительные действия в инфраструктуре.



