SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Атаки PolyShell на уязвимые магазины Magento - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Атаки PolyShell на уязвимые магазины Magento

      Главная
      —
      Блог
      —Атаки PolyShell на уязвимые магазины Magento
      26 марта 2026 0:00
      Проходят атаки, использующие уязвимость "PolyShell" в версии 2 Magento Open Source и Adobe Commerce, нацеливаясь более чем на половину всех уязвимых магазинов. Это вызывает серьезную обеспокоенность среди владельцев онлайн-магазинов, поскольку подобные атаки могут привести к серьезным нарушениям безопасности.
      Введение: В последнее время участились атаки на уязвимости в системах электронной коммерции, в частности, на платформе Magento. Об одной из таких уязвимостей, получившей название "PolyShell", стало известно, что она затрагивает versión 2 Magento Open Source и Adobe Commerce. Эта уязвимость представляет собой серьезную угрозу, поскольку позволяет злоумышленникам выполнять произвольный код на сервере, что может привести к хищению конфиденциальной информации и другим проблемам безопасности.

      Подробности

      Уязвимость PolyShell позволяет осуществлять удаленное выполнение кода (RCE) на сервере, что является одной из самых опасных возможных атак на веб-приложения. Атакующий может использовать эту уязвимость для установки вредоносного кода на сервер, который потом может быть использован для разных целей, включая кражу данных и взлом аккаунтов. Уязвимость затрагивает версию 2 Magento Open Source и Adobe Commerce, и, по данным аналитиков, более 56% всех уязвимых магазинов на платформе Magento подвергаются этим атакам.

      Что делать

      Для защиты от подобных атак владельцам магазинов на платформе Magento настоятельно рекомендуется обновить свою систему до последней версии и установить все доступные патчи безопасности. Кроме того, следует использовать дополнительные меры безопасности, такие как виртуальные частные сети (VPN) и двухфакторная аутентификация (MFA), для снижения риска утечки конфиденциальной информации. Также важно регулярно обновлять и аудировать систему для обнаружения потенциальных уязвимостей. Итог: Подобные атаки на уязвимости могут иметь серьезные последствия для онлайн-бизнеса, и поэтому крайне важно следить за обновлениями безопасности и принять все необходимые меры предосторожности. Обновление системы и патчи безопасности являются важными шагами в защите от потенциальных атак.

      Источник: BleepingComputer

      Теги
      информационная безопасность кибербезопасность новости ИБ BleepingComputer
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.