[Header Global Ad Unit Landscape - 728x90 Billboard Layout]
Trending Nodes
Compiling latest engineering intelligence matrix tracks...

250ಕ್ಕೂ ಹೆಚ್ಚು ಮ್ಯಾಗೆಂಟೋ ಆನ್‌ಲೈನ್ ಸ್ಟೋರ್‌ಗಳು ಒಂದೇ ರಾತ್ರಿಯಲ್ಲಿ ಹ್ಯಾಕ್!

Identity Core Token Portrait Shield
By Balu Published on
Document Index Blocks
[Contextual In-Article Optimization Ad Slot - 336x280 Rectangular Engine]

 

ಸೆಷನ್‌ರೀಪರ್ ದೋಷದ ದಾಳಿ – ಗ್ರಾಹಕರ ಡೇಟಾ ಸಂಕಷ್ಟದಲ್ಲಿ

ವಿಶೇಷ ವರದಿ | ಕನ್ನಡ ಟೆಕ್‌ ನ್ಯೂಸ್| ನವೆಂಬರ್ 4, 2025:‌ 

ಆನ್‌ಲೈನ್ ಶಾಪಿಂಗ್ ಜಗತ್ತಿನಲ್ಲಿ ಭಾರೀ ಆತಂಕ! ಅಡೋಬ್ ಮ್ಯಾಗೆಂಟೋ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ಬಳಸುವ 250ಕ್ಕೂ ಹೆಚ್ಚು ಇ-ಕಾಮರ್ಸ್ ಸ್ಟೋರ್‌ಗಳು ಕಳೆದ 24 ಗಂಟೆಗಳಲ್ಲಿ ಸೈಬರ್ ದಾಳಿಗೊಳಗಾಗಿವೆ. ಸೆಷನ್‌ರೀಪರ್ (SessionReaper) ಎಂಬ ಹೊಸ ಗಂಭೀರ ದೋಷವನ್ನು ಬಳಸಿಕೊಂಡು ಹ್ಯಾಕರ್‌ಗಳು ಗ್ರಾಹಕರ ಖಾತೆಗಳನ್ನು ವಶಪಡಿಸಿಕೊಂಡು, ಮಾಲ್ವೇರ್ ಇನ್‌ಸ್ಟಾಲ್ ಮಾಡಿ, ಬ್ಯಾಕ್‌ಡೋರ್ ಸ್ಥಾಪಿಸಿದ್ದಾರೆ.
ದಾಳಿ ಹೇಗೆ ನಡೆಯಿತು?ಸೈಬರ್ ಸುರಕ್ಷತಾ ಸಂಸ್ಥೆ ಸ್ಯಾನ್‌ಸೆಕ್ (Sansec) ಪ್ರಕಾರ, CVE-2025-54236 ಎಂಬ ದೋಷವು Magento REST APIಯಲ್ಲಿ ಇದ್ದು, CVSS ಸ್ಕೋರ್ 9.1 (ಅತ್ಯಂತ ಗಂಭೀರ) ಹೊಂದಿದೆ.
ಯಾವುದೇ ಲಾಗಿನ್ ಇಲ್ಲದೆಯೇ ಹ್ಯಾಕರ್‌ಗಳು ಗ್ರಾಹಕರ ಸೆಷನ್‌ಗಳನ್ನು ಹೈಜಾಕ್ ಮಾಡಬಹುದು. ಇದು ರಿಮೋಟ್ ಕೋಡ್ ಎಕ್ಸಿಕ್ಯೂಷನ್ (RCE) ಗೆ ದಾರಿ ಮಾಡಿಕೊಡುತ್ತದೆ,” ಎಂದು ಸ್ಯಾನ್‌ಸೆಕ್ ಸಂಶೋಧಕರು ತಿಳಿಸಿದ್ದಾರೆ.

ಹ್ಯಾಕರ್‌ಗಳ ಕೈವಾಡ – 5 IPಗಳಿಂದ ದಾಳಿ

  • Last 24 hours (November 3-4, 2025)
  • Sansec (security company) detect ಮಾಡಿದ್ದು: 250+ attacks blocked
  • Hackers used 5 IP addresses (Russia, Ukraine side)
  • 49% stores ಈಗಾಗಲೇ backdoor ಇದೆ!

ಅಡೋಬ್‌ನ ತಡವಾದ ಪ್ರತಿಕ್ರಿಯೆ?

  • ಸೆಪ್ಟೆಂಬರ್ 2025: ಮೊದಲ ಪ್ಯಾಚ್ ಬಿಡುಗಡೆ
  • ನವೆಂಬರ್ 3, 2025: ತುರ್ತು ಪ್ಯಾಚ್ ಬಿಡುಗಡೆ
  • 62% ಸ್ಟೋರ್‌ಗಳು ಇನ್ನೂ ಅಪ್‌ಡೇಟ್ ಮಾಡಿಲ್ಲ!

ತಜ್ಞರ ಮಾತು

ಇದು ಮ್ಯಾಗೆಂಟೋ ಇತಿಹಾಸದ ಅತ್ಯಂತ ಗಂಭೀರ ದಾಳಿಗಳಲ್ಲಿ ಒಂದು. ಪ್ಯಾಚ್ ಮಾಡದ ಸ್ಟೋರ್‌ಗಳು ತಕ್ಷಣ ಕ್ರಮ ಕೈಗೊಳ್ಳಬೇಕು,” ಎಂದು ಸ್ಯಾನ್‌ಸೆಕ್ ಸಿಇಒ ಜೆಸ್ಸಿ ಮೆಕ್‌ಮಿಲನ್ ಎಚ್ಚರಿಕೆ ನೀಡಿದ್ದಾರೆ.

ನೀವು ಮ್ಯಾಗೆಂಟೋ ಬಳಕೆದಾರರೇ? – ಈಗಲೇ ಇದನ್ನು ಮಾಡಿ!

  1. ಪ್ಯಾಚ್ ಅಪ್‌ಡೇಟ್ ಮಾಡಿadobe.com/security
  2. ಸ್ಕ್ಯಾನ್ ಮಾಡಿ → Sansec Shield / Free Scanner
  3. ಅಡ್ಮಿನ್ ಅಕೌಂಟ್‌ಗಳು ಪರಿಶೀಲಿಸಿ
  4. PHP ಫೈಲ್‌ಗಳು ಸ್ಕ್ಯಾನ್ (web.php, shell.php ತೆಗೆದುಹಾಕಿ)
  5. ಪಾಸ್‌ವರ್ಡ್ ರೀಸೆಟ್ (ಎಲ್ಲಾ ಖಾತೆಗಳಿಗೆ)

    ಸರ್ಕಾರದ ಪಾತ್ರ

    CERT-In ಈಗಾಗಲೇ ಅಲರ್ಟ್ ಬಿಡುಗಡೆ ಮಾಡಿದ್ದು, ಭಾರತೀಯ ಇ-ಕಾಮರ್ಸ್ ಸೈಟ್‌ಗಳಿಗೆ ತಕ್ಷಣ ಪ್ಯಾಚ್ ಮಾಡುವಂತೆ ಸೂಚಿಸಿದೆ.

    Good News?

    • Sansec 250+ attacks blocked
    • Adobe fast patch ಕೊಟ್ಟಿದೆ
    • If you update now → 100% safe!

    ಇದು ಕೇವಲ ಆರಂಭವೇ?

    ತಜ್ಞರು ಎಚ್ಚರಿಕೆ ನೀಡುತ್ತಿದ್ದಾರೆ – ಹೊಸ ದಾಳಿಗಳು ಇನ್ನೂ ಬರಬಹುದು. ಮ್ಯಾಗೆಂಟೋ 2.4.7-p3 ಮತ್ತು ಅಡೋಬ್ ಕಾಮರ್ಸ್ 2.4.7-p3 ಗಿಂತ ಹಳೆಯ ಆವೃತ್ತಿಗಳು ಅತ್ಯಂತ ಅಪಾಯಕಾರಿ.

    “ಪ್ಯಾಚ್ ಮಾಡಿ. ಸ್ಕ್ಯಾನ್ ಮಾಡಿ. ಸುರಕ್ಷಿತರಾಗಿರಿ.”ಸೈಬರ್ ಸುರಕ್ಷತಾ ತಜ್ಞರುಮೂಲ: The Hacker News, BleepingComputer, Sansec Researchಚಿತ್ರ ಕೃಪೆ: Sansec.io

🗂 Previous Phase Context Node Evaluating Legacy Compilation Vectors and Hardware Overheads
Next Evolution Layer 🗂 Hyper-scaling Multi-tenant Isolation Kernels inside Enterprise Infrastructures

讨论 Discussion Pipe Matrix