Lỗ hổng CosmicSting (CVE-2024-32102) là lỗ hổng tiết lộ thông tin nghiêm trọng, khi kết hợp với lỗ hổng CVE-2024-2961, một vấn đề bảo mật trong hàm iconv của glibc có thể cho phép kẻ tấn công thực thi mã từ xa trên máy chủ mục tiêu.
Lỗ hổng nghiêm trọng này ảnh hưởng đến các sản phẩm sau:
- Adobe Commerce 2.4.7 trở về trước, bao gồm 2.4.6-p5, 2.4.5-p7, 2.4.4-p8
- Adobe Commerce Extended Support 2.4.3-ext-7 trở về trước, 2.4.2-ext-7 trở về trước, 2.4.1-ext-7 trở về trước, 2.4.0-ext-7 trở về trước và 2.3.7-p4-ext-7 trở về trước.
- Magento Open Source 2.4.7 trở về trước, bao gồm 2.4.6-p5, 2.4.5-p7, 2.4.4-p8
- Phiên bản Plugin Adobe Commerce Webhooks 1.2.0 đến 1.4.0
Công ty bảo mật website Sansec đã theo dõi các cuộc tấn công kể từ tháng 6/2024 và quan sát thấy 4.275 cửa hàng bị xâm phạm trong các cuộc tấn công CosmicSting, trong đó có những nạn nhân nổi tiếng bao gồm Whirlpool, Ray-Ban, National Geographic, Segway và Cisco.
Sansec cho biết nhiều tác nhân đe dọa đang tiến hành các cuộc tấn công vì tốc độ vá lỗi không theo kịp bản chất nghiêm trọng của tình hình.
Sansec dự đoán rằng sẽ có nhiều cửa hàng bị tấn công hơn trong những tháng tới vì 75% hệ thống cài đặt Adobe Commerce & Magento vẫn chưa được vá trong khi tin tặc đã bắt đầu quá trình quét tự động để khai thác.
Như Sansec đã dự đoán, khi CosmicSting được tiết lộ với rất ít thông tin kỹ thuật và khuyến cáo khẩn cấp về việc áp dụng các bản cập nhật bảo mật, nó đã đánh dấu một trong những mối đe dọa tồi tệ nhất đối với hệ sinh thái thương mại điện tử.
Các nhà nghiên cứu hiện đang theo dõi bảy nhóm đe dọa khác nhau ("Bobry", "Polyovki", "Surki", "Burunduki", "Ondatry", "Khomyaki" và "Belki") sử dụng CosmicSting để xâm nhập vào các trang web chưa được vá nhằm đánh cắp thông tin thẻ tín dụng và khách hàng.
Những kẻ tấn công đang lợi dụng CosmicSting để đánh cắp khóa mật mã Magento, cài cắm phần mềm skimmer để đánh cắp thẻ từ các trang web thanh toán đơn hàng.
Các quản trị viên trang web được khuyến cáo nên chuyển sang các phiên bản sau hoặc mới hơn càng sớm càng tốt:
- Adobe Commerce 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9
- Hỗ trợ mở rộng Adobe Commerce 2.4.3-ext-8, 2.4.2-ext-8, 2.4.1-ext-8, 2.4.0-ext-8, 2.3.7-p4-ext-8
- Magento mã nguồn mở 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9
- Phiên bản Plugin Adobe Commerce Webhooks 1.5.0
Để biết thêm thông tin chi tiết, vui lòng tham khảo tư vấn của Adobe. Sansec đã cung cấp một công cụ để kiểm tra xem trang web của họ có dễ bị tấn công hay không và một bản sửa lỗi khẩn cấp đã được phát hành để chặn hầu hết các cuộc tấn công CosmicSting.
Bá Phúc
10:00 | 02/10/2024
14:00 | 02/10/2024
16:00 | 13/09/2024
10:00 | 04/10/2024
Các công ty vận tải và logistics ở Bắc Mỹ đang phải đối mặt với một làn sóng tấn công mạng mới, sử dụng các phần mềm độc hại như Lumma Stealer và NetSupport để đánh cắp thông tin và kiểm soát hệ thống từ xa.
07:00 | 27/09/2024
Tổng cộng 6 triệu mã số định danh người nộp thuế Indonesia đã bị rò rỉ và rao bán công khai với giá 10.000 USD. Ngoài mã số định danh người nộp thuế, dữ liệu bị rò rỉ bao gồm mã số định danh quốc gia, email, địa chỉ, số điện thoại và thông tin cá nhân khác.
10:00 | 30/08/2024
Các chuyên gia bảo mật của hãng ESET (Slovakia) vừa phát hiện một phần mềm độc hại mới trên nền tảng Android có khả năng sử dụng đầu đọc NFC để đánh cắp thông tin thanh toán từ thiết bị của nạn nhân và chuyển dữ liệu này đến tay kẻ tấn công.
21:00 | 29/08/2024
Cục Điều tra Liên bang Mỹ (FBI) mới đây đã đưa ra thông báo về sự cố gián đoạn cơ sở hạ tầng trực tuyến liên quan đến một nhóm tin tặc mã độc tống tiền mới nổi có tên là Dispossessor. Trong một nỗ lực nhằm giảm thiểu rủi ro do nhóm tội phạm này gây ra, FBI đã thu giữ 03 máy chủ tại Mỹ, 03 máy chủ tại Anh, 18 máy chủ tại Đức, 08 tên miền tại Mỹ và 01 tên miền tại Đức.
Các nhà nghiên cứu của công ty bảo mật đám mây Aqua Nautilus (Mỹ) cho biết một tác nhân đe dọa có tên là Matrix đã được liên kết với một chiến dịch từ chối dịch vụ phân tán (DoD) trên diện rộng, lợi dụng các lỗ hổng và cấu hình lỗi trong các thiết bị Internet vạn vật (IoT) để biến chúng thành một mạng lưới botnet tinh vi.
10:00 | 12/12/2024