Magento'dagi StyleSmuggler zero-day zaifligi Linux bekdorini o'rnatish uchun ishlatilmoqda
Barcha Magento va Adobe Commerce versiyalariga ta'sir qiluvchi StyleSmuggler zero-day zaifligi hujumlarda Linux bekdorini o'rnatish uchun faol ravishda suiiste'mol qilinmoqda.

Barcha Magento va Adobe Commerce versiyalariga ta'sir qiluvchi "StyleSmuggler" deb nomlangan xavfli zero-day zaifligi aniqlandi. Ushbu bo'shliq hozirda tajovuzkorlar tomonidan turli veb-resurslarga hujum qilish va Linux tizimlari uchun mo'ljallangan bekdorlarni o'rnatish maqsadida amalda qo'llanilmoqda.
Mutaxassislarning ta'kidlashicha, ushbu zaiflik platformaning himoya mexanizmlarini chetlab o'tishga imkon beradi va zararli kodlarni tizimga yashirincha kiritish uchun yo'l ochadi. Hujumchilar ushbu imkoniyatdan foydalanib, serverlar ustidan nazorat o'rnatishga va maxfiy ma'lumotlarga kirishga harakat qilishmoqda.
Mazkur holat elektron tijorat platformalarida xavfsizlik masalalari naqadar dolzarb ekanini yana bir bor ko'rsatadi. Ayniqsa, ommabop CMS va savdo platformalarida aniqlanayotgan bunday nol-kunlik zaifliklar butun dunyo bo'ylab minglab internet-do'konlarni xavf ostida qoldiradi.
O'zbekiston va MDH mintaqasidagi elektron tijorat bizneslari va onlayn-do'kon egalari ham ushbu xabardan jiddiy xulosa chiqarishlari lozim. Adobe Commerce va Magento asosida ishlaydigan barcha sayt ma'murlari o'z tizimlarining xavfsizligini zudlik bilan tekshirib, mavjud himoya choralarini kuchaytirishlari tavsiya etiladi.
Hozirgi vaqtda xavfsizlik tadqiqotchilari hujum tafsilotlarini o'rganishda davom etmoqda va ushbu tahdidga qarshi kurashish yo'llarini ishlab chiqishmoqda. Veb-resurslar egalariga tizim jurnallarini diqqat bilan kuzatib borish va shubhali faoliyatni o'z vaqtida aniqlash tavsiya etiladi.



