شرکت Sansec درباره یک نقص امنیتی بحرانی در REST API پلتفرم Magento هشدار میدهد که میتواند به مهاجمان بدون احراز هویت اجازه دهد فایلهای اجرایی دلخواه را آپلود کرده و به اجرای کد و تصاحب حساب کاربری دست یابند. این آسیبپذیری توسط Sansec با نام PolyShell شناخته میشود، زیرا حمله بر پنهانسازی کد مخرب در قالب تصویر استوار است.
فروشگاه الکترونیکی کاسیو انگلستان در آدرس casio.co.uk هک شد و اسکریپتهای مخرب برای سرقت اطلاعات کارت اعتباری و مشتریان بین ۱۴ تا ۲۴ ژانویه ۲۰۲۵ نصب شدند.