250ಕ್ಕೂ ಹೆಚ್ಚು ಮ್ಯಾಗೆಂಟೋ ಆನ್ಲೈನ್ ಸ್ಟೋರ್ಗಳು ಒಂದೇ ರಾತ್ರಿಯಲ್ಲಿ ಹ್ಯಾಕ್!
Document Index Blocks
ಸೆಷನ್ರೀಪರ್ ದೋಷದ ದಾಳಿ – ಗ್ರಾಹಕರ ಡೇಟಾ ಸಂಕಷ್ಟದಲ್ಲಿ
ವಿಶೇಷ ವರದಿ | ಕನ್ನಡ ಟೆಕ್ ನ್ಯೂಸ್| ನವೆಂಬರ್ 4, 2025:
ಆನ್ಲೈನ್ ಶಾಪಿಂಗ್ ಜಗತ್ತಿನಲ್ಲಿ ಭಾರೀ ಆತಂಕ! ಅಡೋಬ್ ಮ್ಯಾಗೆಂಟೋ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಬಳಸುವ 250ಕ್ಕೂ ಹೆಚ್ಚು ಇ-ಕಾಮರ್ಸ್ ಸ್ಟೋರ್ಗಳು ಕಳೆದ 24 ಗಂಟೆಗಳಲ್ಲಿ ಸೈಬರ್ ದಾಳಿಗೊಳಗಾಗಿವೆ. ಸೆಷನ್ರೀಪರ್ (SessionReaper) ಎಂಬ ಹೊಸ ಗಂಭೀರ ದೋಷವನ್ನು ಬಳಸಿಕೊಂಡು ಹ್ಯಾಕರ್ಗಳು ಗ್ರಾಹಕರ ಖಾತೆಗಳನ್ನು ವಶಪಡಿಸಿಕೊಂಡು, ಮಾಲ್ವೇರ್ ಇನ್ಸ್ಟಾಲ್ ಮಾಡಿ, ಬ್ಯಾಕ್ಡೋರ್ ಸ್ಥಾಪಿಸಿದ್ದಾರೆ.
ದಾಳಿ ಹೇಗೆ ನಡೆಯಿತು?ಸೈಬರ್ ಸುರಕ್ಷತಾ ಸಂಸ್ಥೆ ಸ್ಯಾನ್ಸೆಕ್ (Sansec) ಪ್ರಕಾರ, CVE-2025-54236 ಎಂಬ ದೋಷವು Magento REST APIಯಲ್ಲಿ ಇದ್ದು, CVSS ಸ್ಕೋರ್ 9.1 (ಅತ್ಯಂತ ಗಂಭೀರ) ಹೊಂದಿದೆ.
“ಯಾವುದೇ ಲಾಗಿನ್ ಇಲ್ಲದೆಯೇ ಹ್ಯಾಕರ್ಗಳು ಗ್ರಾಹಕರ ಸೆಷನ್ಗಳನ್ನು ಹೈಜಾಕ್ ಮಾಡಬಹುದು. ಇದು ರಿಮೋಟ್ ಕೋಡ್ ಎಕ್ಸಿಕ್ಯೂಷನ್ (RCE) ಗೆ ದಾರಿ ಮಾಡಿಕೊಡುತ್ತದೆ,” ಎಂದು ಸ್ಯಾನ್ಸೆಕ್ ಸಂಶೋಧಕರು ತಿಳಿಸಿದ್ದಾರೆ.
ಹ್ಯಾಕರ್ಗಳ ಕೈವಾಡ – 5 IPಗಳಿಂದ ದಾಳಿ
- Last 24 hours (November 3-4, 2025)
- Sansec (security company) detect ಮಾಡಿದ್ದು: 250+ attacks blocked
- Hackers used 5 IP addresses (Russia, Ukraine side)
- 49% stores ಈಗಾಗಲೇ backdoor ಇದೆ!
ಅಡೋಬ್ನ ತಡವಾದ ಪ್ರತಿಕ್ರಿಯೆ?
- ಸೆಪ್ಟೆಂಬರ್ 2025: ಮೊದಲ ಪ್ಯಾಚ್ ಬಿಡುಗಡೆ
- ನವೆಂಬರ್ 3, 2025: ತುರ್ತು ಪ್ಯಾಚ್ ಬಿಡುಗಡೆ
- 62% ಸ್ಟೋರ್ಗಳು ಇನ್ನೂ ಅಪ್ಡೇಟ್ ಮಾಡಿಲ್ಲ!
ತಜ್ಞರ ಮಾತು
“ಇದು ಮ್ಯಾಗೆಂಟೋ ಇತಿಹಾಸದ ಅತ್ಯಂತ ಗಂಭೀರ ದಾಳಿಗಳಲ್ಲಿ ಒಂದು. ಪ್ಯಾಚ್ ಮಾಡದ ಸ್ಟೋರ್ಗಳು ತಕ್ಷಣ ಕ್ರಮ ಕೈಗೊಳ್ಳಬೇಕು,” ಎಂದು ಸ್ಯಾನ್ಸೆಕ್ ಸಿಇಒ ಜೆಸ್ಸಿ ಮೆಕ್ಮಿಲನ್ ಎಚ್ಚರಿಕೆ ನೀಡಿದ್ದಾರೆ.
ನೀವು ಮ್ಯಾಗೆಂಟೋ ಬಳಕೆದಾರರೇ? – ಈಗಲೇ ಇದನ್ನು ಮಾಡಿ!
- ಪ್ಯಾಚ್ ಅಪ್ಡೇಟ್ ಮಾಡಿ → adobe.com/security
- ಸ್ಕ್ಯಾನ್ ಮಾಡಿ → Sansec Shield / Free Scanner
- ಅಡ್ಮಿನ್ ಅಕೌಂಟ್ಗಳು ಪರಿಶೀಲಿಸಿ
- PHP ಫೈಲ್ಗಳು ಸ್ಕ್ಯಾನ್ (web.php, shell.php ತೆಗೆದುಹಾಕಿ)
- ಪಾಸ್ವರ್ಡ್ ರೀಸೆಟ್ (ಎಲ್ಲಾ ಖಾತೆಗಳಿಗೆ)
ಸರ್ಕಾರದ ಪಾತ್ರ
CERT-In ಈಗಾಗಲೇ ಅಲರ್ಟ್ ಬಿಡುಗಡೆ ಮಾಡಿದ್ದು, ಭಾರತೀಯ ಇ-ಕಾಮರ್ಸ್ ಸೈಟ್ಗಳಿಗೆ ತಕ್ಷಣ ಪ್ಯಾಚ್ ಮಾಡುವಂತೆ ಸೂಚಿಸಿದೆ.Good News?
- Sansec 250+ attacks blocked
- Adobe fast patch ಕೊಟ್ಟಿದೆ
- If you update now → 100% safe!
ಇದು ಕೇವಲ ಆರಂಭವೇ?
ತಜ್ಞರು ಎಚ್ಚರಿಕೆ ನೀಡುತ್ತಿದ್ದಾರೆ – ಹೊಸ ದಾಳಿಗಳು ಇನ್ನೂ ಬರಬಹುದು. ಮ್ಯಾಗೆಂಟೋ 2.4.7-p3 ಮತ್ತು ಅಡೋಬ್ ಕಾಮರ್ಸ್ 2.4.7-p3 ಗಿಂತ ಹಳೆಯ ಆವೃತ್ತಿಗಳು ಅತ್ಯಂತ ಅಪಾಯಕಾರಿ.
“ಪ್ಯಾಚ್ ಮಾಡಿ. ಸ್ಕ್ಯಾನ್ ಮಾಡಿ. ಸುರಕ್ಷಿತರಾಗಿರಿ.” – ಸೈಬರ್ ಸುರಕ್ಷತಾ ತಜ್ಞರುಮೂಲ: The Hacker News, BleepingComputer, Sansec Researchಚಿತ್ರ ಕೃಪೆ: Sansec.io
讨论 Discussion Pipe Matrix