
Massenhafte Defacement-Kampagne trifft über 7.500 Magento-Shops
Laut Netcraft wurden seit Februar mehr als 7.500 Magento-Sites verunstaltet. Parallel meldet Sansec eine neue, ungepatchte Schwachstelle namens PolyShell.

Laut Netcraft wurden seit Februar mehr als 7.500 Magento-Sites verunstaltet. Parallel meldet Sansec eine neue, ungepatchte Schwachstelle namens PolyShell.

Ein IETF-Entwurf für hash-basierte Merkle-Tree-Zertifikate verspricht quantensichere Authentifizierung bei deutlich kleineren Zertifikaten. Google und Cloudflare testen bereits.

Die Sicherheitsfirma Sansec warnt vor der Schwachstelle PolyShell in Magento Open Source und Adobe Commerce. Sie erlaubt unauthentifizierte RCE und Kontoübernahmen.

Ein Magecart-Skimmer versteckt seinen Payload in den EXIF-Daten eines Favicons – außerhalb des Repositorys und damit jenseits statischer Code-Analyse.