Centenas dos principais sites de comércio eletrônico sob ataque após a falha da cadeia de suprimentos de magento


  • Sansec encontrou 21 extensões magento com código malicioso
  • As extensões pertencem a três empresas, que afirmam que tudo está em ordem
  • Os usuários são aconselhados a tomar medidas imediatas

Centenas de comércio eletrônico Os sites, incluindo pelo menos um grande jogador, Behemoth, foram comprometidos depois que as extensões envenenadas do Magento acordaram de um sono de seis anos.

Os pesquisadores de segurança cibernética Sansec descobriram o ataque da cadeia de suprimentos depois que um de seus clientes foi direcionado, encontrando 21 extensões de backdoors, pertencentes a três empresas: Tigren, Meetanshi e MSG. Aqui estão seus nomes:

Tirren Ajaxsuite
O Tirren Ajaxcart
O Tirren Ajaxlogin
Tirren AjaxCompare
A tigen ajaxwishlist
O tigre multicod
Meetnshi imageclean
Meetanshi Cookienotice
Meetanshi Flatshipping
Meetanshi Facebookchat
Meetanshi Currencyswitcher
Meetanshi Deferjs
MGS Lookbook
MGS Storelocator
Marca MGS
MGS GDPR
Portfólio MGS
MGS POPUP
MGS Deliverytime
MGS ProductTabs
MGS Blog

O longo con