Хакеры стали прятать вредоносный код в SVG-изображении размером 1×1 пиксель
Почти 100 интернет-магазинов платформы электронной коммерции Magento оказались затронуты кампанией, которая скрывает код для кражи данных кредитных карт в виде масштабируемого векторного графического изображения (SVG) размером в пиксель.При нажатии на кнопку оформления заказа жертва видит всплывающее окно, способное проверить данные карты и платёжную информацию.Кампания была обнаружена компанией Sansec, специализирующейся на безопасности электронной коммерции.
Исследователи полагают, что злоумышленник, вероятно, получил доступ, используя уязвимость PolyShell, обнаруженную в середине марта.
habr.com