Сайты на Magento находятся под активной атакой из-за бага SQL-инъекции

Сайты на Magento находятся под активной атакой из-за бага SQL-инъекции

Сайты на Magento находятся под активной атакой из-за бага SQL-инъекции

Злоумышленники активно эксплуатируют уязвимость SQL-инъекции в популярной платформе для электронной коммерции — Magento. Для этой бреши уже готовы соответствующие патчи, так что владельцам сайтов, использующих Magento, необходимо установить их.

Уязвимость до сих пор не имеет собственного номера CVE, однако команда безопасности Magento присвоила ей следующий идентификатор — PRODSECBUG-2198.

«Не прошедший аутентификацию пользователь может выполнить произвольный код, используя уязвимость SQL-инъекции. Это приводит к утечке конфиденциальных данных», — сообщили разработчики.

Баг затрагивает версии Magento Open Source до 1.9.4.1, Magento Commerce до 1.14.4.1, Magento 2.1 до 2.1.17, Magento 2.2 до 2.2.8 и Magento 2.3 до 2.3.1.

Представители Magento настоятельно рекомендуют установить вышедшие обновления, которые уберегут ваш сайт от атак злоумышленников.

PRODSECBUG-2198 обнаружил эксперт в области безопасности из компании Ambionics Чарльз Фол.

WhatsApp добавит быстрый поиск прямо внутри чатов

WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) готовит для iPhone новую кнопку, которая позволит искать старые сообщения, не выходя из открытого чата. Сейчас добраться до поиска по конкретной переписке можно через экран с информацией о чате. Альтернатива — общая поисковая строка, которая проверяет сразу все разговоры.

Нововведение обнаружили специалисты WABetaInfo в свежей сборке мессенджера для TestFlight.

Новая кнопка должна появляться в правом нижнем углу, когда пользователь начинает прокручивать переписку вверх. Постоянно занимать место на экране она не будет: после возвращения к последним сообщениям значок исчезнет. По такому же принципу уже работает кнопка быстрого перехода в конец чата.

 

Сам поисковый механизм не изменится — результаты будут такими же, как при запуске функции через информацию о переписке. WhatsApp просто сократит дорогу до неё: нажал кнопку, ввёл слово и отправился раскапывать сообщение трёхлетней давности, в котором кто-то наконец-то написал пароль от Wi-Fi.

Пока функция недоступна даже участникам бета-тестирования. В коде приложения нашли лишь упоминания будущего элемента интерфейса. Ожидается, что сначала кнопку добавят в одну из следующих сборок TestFlight, а уже затем она сможет добраться до стабильной версии WhatsApp.

RSS: Новости на портале Anti-Malware.ru