در همین حال، شرکت Netcraft از یک کمپین گسترده خبر داده که از ۲۷ فوریه ۲۰۲۶ آغاز شده و منجر به نفوذ و تخریب (defacement) هزاران فروشگاه اینترنتی مبتنی بر مجنتو شده است. مهاجمان فایلهای متنی تخریبی را در حدود ۱۵٬۰۰۰ هاست در ۷٬۵۰۰ دامنه مختلف، از جمله زیرساختهای برندهای جهانی شناختهشدهای چون Asus، FedEx، Toyota و Yamaha منتشر کردهاند. هنوز مشخص نیست که آیا این حملات از آسیبپذیری خاص مجنتو یا پیکربندی نادرست بهره میبرند. به فروشگاههای آسیبدیده توصیه میشود دسترسی به پوشه بارگذاری را محدود کنند، قوانین nginx یا Apache را بررسی نمایند و سیستمهای خود را برای شناسایی پوستههای وب (web shells) و بدافزار اسکن کنند.
کلمات کلیدی : آسیبپذیری مجنتو, PolyShell Magento, اجرای کد از راه دور مجنتو, Adobe Commerce REST API, تخریب فروشگاه اینترنتی, امنیت مجنتو

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.