Сайты на Magento находятся под активной атакой из-за бага SQL-инъекции

Сайты на Magento находятся под активной атакой из-за бага SQL-инъекции

Сайты на Magento находятся под активной атакой из-за бага SQL-инъекции

Злоумышленники активно эксплуатируют уязвимость SQL-инъекции в популярной платформе для электронной коммерции — Magento. Для этой бреши уже готовы соответствующие патчи, так что владельцам сайтов, использующих Magento, необходимо установить их.

Уязвимость до сих пор не имеет собственного номера CVE, однако команда безопасности Magento присвоила ей следующий идентификатор — PRODSECBUG-2198.

«Не прошедший аутентификацию пользователь может выполнить произвольный код, используя уязвимость SQL-инъекции. Это приводит к утечке конфиденциальных данных», — сообщили разработчики.

Баг затрагивает версии Magento Open Source до 1.9.4.1, Magento Commerce до 1.14.4.1, Magento 2.1 до 2.1.17, Magento 2.2 до 2.2.8 и Magento 2.3 до 2.3.1.

Представители Magento настоятельно рекомендуют установить вышедшие обновления, которые уберегут ваш сайт от атак злоумышленников.

PRODSECBUG-2198 обнаружил эксперт в области безопасности из компании Ambionics Чарльз Фол.

Домен .РФ расширяет алфавит: добавлена буква «ӕ» для осетинских сайтов

В национальном домене .РФ стало чуть больше букв и чуть больше возможностей. С 10 декабря 2025 года вступили в силу обновлённые правила регистрации доменных имён, и в список допустимых символов официально добавили букву «ӕ» — важный элемент осетинского алфавита.

Решение утвердили на Общем собрании учредителей Координационного центра домена .RU/.РФ ещё 24 октября, и теперь оно заработало на практике.

Символ получил официальный статус в списке согласно Unicode (U+04D5), так что его можно корректно использовать при регистрации доменов.

Для пользователей это значит простую вещь: веб-адреса на осетинском языке теперь смогут быть написаны так, как они звучат и выглядят в реальной письменности. А для домена .РФ — очередной шаг к поддержке языкового разнообразия.

Количество государственных языков республик России, на которых можно регистрировать домены .РФ, выросло до 18. И, похоже, это далеко не предел — тренд на расширение многоязычия доменного пространства продолжает набирать обороты.

RSS: Новости на портале Anti-Malware.ru