Помощь Увага! Знайдена вразливість у старих версіях модулів Престашоп

  • Автор темы Автор темы _sashok
  • Дата начала Дата начала

_sashok

Разрушитель (V)
Сообщения
51
Реакции
47
Баллы
213
Вітаю всіх

На жаль, бачимо тисячі сайтів по всьому світу - які вже зазнали злому через застаріле ядро та модулі

Китайці крадуть з вашого сайту банківські дані та любі форми чи кліки...

Потенційні цілі коду:
Трекінг активності користувача:
- Код відслідковує зміни в полях форми (input, select) і кнопках, а також кліки на посиланнях.
- Ці дії записуються в sessionStorage або відправляються на сервер.
- Моніторинг взаємодій із вбудованими iframe:
Код намагається відстежувати дії користувача навіть у вмісті iframe.
- Відправка зібраних даних на сервер:
- Дані про взаємодію зберігаються у вигляді параметрів і надсилаються через fetch на сервер softbylinux.com

Да, оновлення ядра до Prestashop 8.2.1 та модулів блогу - допомагає закрити всі поточні відомі вразливості сайту

Кому потрібна оперативна професійна допомога з клієнтами на престі - пишіть у техпідтримку моєї ІТ-компанії

або блокуйте на своїх серверах повністю: Китай, Іран, Венесуелу, та й всю рф

Подробиці для бажаючих розібратися:
 
Последнее редактирование модератором:
Назад
Верх