В Сети появился готовый эксплойт для бреши в веб-приложении PrestaShop

В Сети появился готовый эксплойт для бреши в веб-приложении PrestaShop

В Сети появился готовый эксплойт для бреши в веб-приложении PrestaShop

В Сети был опубликован эксплойт, использующий две уязвимости в веб-приложении для электронной коммерции с открытым кодом PrestaShop. Эта проблема получила критический уровень опасности, она затрагивает версии приложения 1.6.x и 1.7.x.

PrestaShop используется различными ресурсами, ориентированными на электронную коммерцию. Приложение написано на PHP с использованием фреймворка Symfony, для написания шаблонов используется Twig, для хранения данных — MySQL.

Обычно PrestaShop использует малый и средний бизнес. Веб-движок имеет более 310 стандартных функций для быстрого создания функционального магазина.

Однако недавно в нем были обнаружены проблемы безопасности (CVE-2018-19126 и CVE-2018-19125), которые могут привести к удаленному выполнению кода. Ситуация осложняется тем, что сегодня в Сеть попал эксплойт, теперь любой киберпреступник может успешно воспользоваться им в ходе атак.

На данный момент неизвестно, работают ли разработчики над патчами для уязвимых версий PrestaShop. В любом случае предупрежден — вооружен.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru