Космический удар по Cisco
Хакеры воспользовались уязвимостью CosmicSting в платформе Adobe Commerce (Magento), чтобы внедрить вредоносный JavaScript в магазин Cisco и украсть данные пользователей.
Уязвимость XML External Entity Injection (XXE) позволила злоумышленникам внедрить обфусцированные вредоносные скрипты в блоки CMS на странице оформления заказа. Эти скрипты собирали данные кредитных карт и учетные записи пользователей при оплате.
Cisco была вынуждена временно отключить свой онлайн-магазин для устранения последствий взлома и уведомила пострадавших пользователей.
Cisco — ведущий разработчик сетевого оборудования и ПО для обеспечения безопасности трафика в сетевых устройствах стали жертвами атаки на свои веб-сервисы 🤷🏻♂️
НеКасперский
Post #3924
6.17K

- 🤡 28
- 💩 3
- 🔥 2