Zero-day w Magento i Adobe Commerce wykorzystywany do instalowania backdoora na Linuksie
Kluczowe informacje
- Luka StyleSmuggler jest wykorzystywana w atakach na Magento i Adobe Commerce.
- Atak może prowadzić do instalacji backdoora Rust i utrzymania dostępu przez zadanie cron.
- Sygnałami ostrzegawczymi są nietypowe wiadomości o nieudanych płatnościach, procesy kworker lub fc-cache oraz podejrzane wpisy cron.
- Do czasu wydania poprawki Sansec zaleca wyłączenie GraphQL i rotację danych uwierzytelniających po podejrzeniu infekcji.


