Magecart: скрытый скример во favicon и границы статического анализа кода
На практике массовые сканеры репозиториев бессильны перед атаками, которые никогда не затрагивают ваш код. Недавняя Magecart-кампания наглядно это демонстрирует: полезная нагрузка была спрятана в EXIF-метаданных динамически подгружаемого favicon, а весь вредоносный JavaScript исполнялся исключительно в браузере покупателя на этапе оформления заказа. Как работает новая Magecart-атака через favicon и EXIF-метаданные Исследователи зафиксировали на скомпрометированных сайтах короткий … Читать далее