SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Уязвимость PolyShell в Magento позволяет совершать подделку и взлом аккаунтов - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Уязвимость PolyShell в Magento позволяет совершать подделку и взлом аккаунтов

      Главная
      —
      Блог
      —Уязвимость PolyShell в Magento позволяет совершать подделку и взлом аккаунтов
      20 марта 2026 0:00
      Обнаружена критическая уязвимость в API Magento, которая позволяет осуществлять несанкционированную загрузку исполнимых файлов и получать доступ к выполнению кода, что может привести к получению контроля над аккаунтом. Эта проблема безопасности может быть использована без аутентификации. Уязвимость названа PolyShell из-за того, что атака основана на маскировке вредоносного кода под изображение.
      Введение: Sansec предупреждает о критической уязвимости в REST API Magento, которая потенциально может быть использована злоумышленниками для загрузки произвольных исполнимых файлов, получения выполнения кода и захвата аккаунтов. Эта проблема является особенно опасной, так как для ее использования не требуется аутентификация.

      Подробности

      Уязвимость, получившая кодовое название PolyShell, основана на маскировке вредоносного кода под изображением. На данный момент нет доказательств того, что эта уязвимость была использована в реальных атаках. Однако, учитывая потенциальную опасность этой уязвимости, важно принять меры для обеспечения безопасности своих систем.

      Что делать

      Чтобы минимизировать риски, связанные с этой уязвимостью, рекомендуется немедленно обновить свои системы Magento до последней версии, в которой уже устранена эта проблема. Кроме того, важно следовать рекомендациям по безопасности, таким как использование безопасных паролей, двухфакторной аутентификации (MFA), безопасного протокола соединения (TLS) и регулярного обновления программного обеспечения. Итог: Уязвимость PolyShell подчеркивает важность постоянного мониторинга и обновления систем для предотвращения потенциальных атак. Регулярно обновляя системы и следуя рекомендациям по безопасности, можно снизить риск компрометации аккаунтов и получения несанкционированного доступа.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.