Magecart через favicon і EXIF: як працює атака і чому статичний аналіз безсилий
Нова хвиля Magecart-атак демонструє, наскільки вразливими залишаються e-commerce платформи перед веб supply chain загрозами. Зловмисники навчилися приховувати шкідливий JavaScript безпосередньо у EXIF-метаданих favicon і виконувати його виключно в браузері покупця, не торкаючись коду магазину й не залишаючи слідів у репозиторії. Magecart через favicon: прихований JavaScript у метаданих EXIF На скомпрометованих сайтах дослідники виявили мінімалістичний завантажувач … Read more