A legújabb kártyalopási trükk: láthatatlan SVG-vel csapnak le a csalók
Érdekes fejlemény, hogy az utóbbi hetekben közel száz, Magento-alapú webáruház vált áldozatává egy látványosan ügyes hekkertámadásnak. A módszer lényege, hogy a tolvajok egy mindössze 1×1 pixeles SVG-képet rejtenek el az oldal HTML-kódjában, amelynek láthatatlan kódja éppen elég ahhoz, hogy ellopja a vásárlók bankkártyaadatait. A támadás különösen ügyes, mert semmilyen külső scriptet nem kell betölteni, így a legtöbb biztonsági ellenőrzés és tűzfal is simán átsiklik rajta.
Valós idejű adatlopás és rejtett kimeneti útvonalak
Amint egy vásárló a fertőzött áruházban rákattint a fizetés gombra, egy hamis, biztonságos fizetési ablak jelenik meg, amely bekéri a szokásos bankkártyaadatokat. A csalók azonnal ellenőrzik a megadott információkat, majd az ellopott adatokat egy titkosított, speciális formátumban továbbítják hat különálló, hollandiai szerveren keresztül. Hasonlóképpen a támadók egy nyilvánosságra hozott sebezhetőséget, a PolyShell hibát használják ki, amely minden Magento 2-es változatot fenyeget.
Védekezés és az Adobe lemaradása
A megóvás érdekében célszerű átvizsgálni az oldalak forráskódját rejtett SVG-tagek után kutatva, különösen, ha az onload eseményben atob() függvény tűnik fel. Fontos ellenőrizni a böngésző localStorage-t a _mgx_cv kulcs meglétére, mert ez adatlopásra utalhat. Az IncogNet LLC szervereihez és a 23.137.249.67 IP-címhez tartozó összes forgalmat is ajánlott blokkolni. Az Adobe eddig csak egy alfa verzióban adott ki javítást – a frissített, végleges biztonsági folt továbbra is várat magára, ezért minden áruháztulajdonosnak érdemes minél hamarabb minden lehetséges védelmi intézkedést életbe léptetnie.
Az Xbox Achievement-rendszer évek óta nem kapott érdemi frissítést, mostanra azonban látványosan megújul: az Xbox Insider program résztvevői már tesztelhetik az új funkciókat, amelyek hamarosan mindenkihez megérkeznek...
🤓 A digitalizáció rohamosan átalakítja, hogyan dolgoznak a vállalkozások minden iparágban, miközben az MI-alapú megoldások egyre mélyebben beépülnek a mindennapi munkafolyamatokba...
Különösen igaz ez akkor, ha egy olyan technológiai óriás kerül reflektorfénybe, mint a LinkedIn, amelyet most két jelentős csoportos per is célba vett...
🌵 Egymásra tornyosulnak a kockázatok a világ élelmiszer-ellátásában, miközben a meteorológusok egy soha nem látott erejű, úgynevezett szuper El Niño kialakulására figyelmeztetnek az év végére...
Ha a vevőkről van szó, gyakran felmerül a kérdés: miért ragaszkodnak egyesek annyira egy márkához, hogy akár jelentős pénzösszeg fejében sem válnának meg tőle?..
⚠ Az utóbbi hetekben jelentősen megszaporodtak azok a támadások, amelyek Iránhoz köthető hekkercsoportokra vezethetők vissza, és az Egyesült Államok kritikus infrastruktúráját veszik célba...
🕵 A legújabb támadások célpontjai az üzleti folyamatokat támogató szolgáltatók (BPO-k), ahol a hekkercsoport, az UNC6783, a vállalatok támogatási rendszerébe bejutva érzékeny adatokat szerez meg...
💧 A Galaxy S25 Ultra mostantól Ocean móddal vadonatúj, víz alatti fotózási élményt hoz, amit eleinte csak korallzátonyokon búvárkodó óceánkutatók használhattak...
A Bitcoin egyik vezető fejlesztője, Olaoluwa „Roasbeef” Osuntokun most először bemutatott egy működő prototípust, amely vészhelyzeti frissítés esetén megmentheti a felhasználók pénztárcáit, ha a hálózatot valaha kvantumszámítógépes támadás ellen kellene védeni...
👶 Tudósok most először készítettek részletes térképet a méhlepény és a méh felépítéséről, amely megmutatja, miként alakulnak át ezek a szövetek a terhesség során, hogy a fejlődő embriót támogassák...
Május 20-tól az Amazon a 2012 előtt gyártott Kindle-olvasókat jegeli: ezekkel a kütyükkel többé nem lehet új könyvet vásárolni, kölcsönözni vagy akár letölteni...
A Bitcoin egyik vezető fejlesztője, Olaoluwa “Roasbeef” Osuntokun különleges mentőeszközt készített, amely végső védelmet nyújthat, ha a Bitcoin közösségének valaha is kvantumszámítógépekkel kellene szembenéznie...
Na most kapaszkodj, mert hamarosan rejtetté teheted azokat a játékokat az Xbox achievement-listádban, amikre már nem vagy büszke, vagy csak félig sikerült kipörgetned...
Oké, minden, amit eddig gondoltál a kézi ventilátorokról, mehet a kukába – a Dyson bemutatta a HushJet Mini Cool nevű újdonságát, aminek brutális, 65 000-es fordulatszámú motorja van...
A jelenlegi autonóm MI-ügynökök legnagyobb kihívásai közé tartozik, hogy miként tudnak alkalmazkodni a folyamatosan változó környezetükhöz anélkül, hogy minden alkalommal újra kellene tanítani a mögöttes nagy nyelvi modellt...
Többek között az Apple hajlítható mobilja körül is pezsegnek a pletykák, nem véletlenül: ahogy közeledik a szeptemberi bemutató, a netet elárasztják a látványos hamisítványok – köztük egy videó, amelyen mintha a régóta várt iPhone Fold bontására kerülne sor...