Zëvendësimi i kodit të projekteve Picreel dhe Alpaca Forms çoi në komprometimin e 4684 faqeve

Hulumtuesi i sigurisĂ« Willem de Groot njoftoi, se si rezultat i hackimit tĂ« infrastrukturĂ«s, sulmuesit arritĂ«n tĂ« integrojnĂ« njĂ« skedĂ« tĂ« dĂ«mshme nĂ« kodin e sistemit tĂ« web-analitikĂ«s Picreel dhe platformĂ«s sĂ« hapur pĂ«r gjenerimin e formave interaktive web Alpaca Forms. ZĂ«vendĂ«simi i kodit JavaScript rezultoi nĂ« komprometimin e 4684 faqeve qĂ« pĂ«rdorin kĂ«to sisteme (1249 — Picreel dhe 3435 — Alpaca Forms).

Kodi i dëmshëm i fshehur ka mbledhur informacione mbi plotësimin e të gjitha formave web në faqet, duke përfshirë mundësinë për të kapur informacionin e pagesave dhe parametrat e autentifikimit. Informacioni i kapur dërgohej në serverin font-assets.com si një kërkesë për imazhe. Nuk ka informacion mbi si është komprometuar pikërisht infrastruktura e Picreel dhe rrjeti CDN për shpërndarjen e skriptit të Alpaca Forms. Dihet vetëm se gjatë sulmit ndaj Alpaca Forms, skriptet e shpërndara përmes rrjetit të shpërndarjes së përmbajtjes Cloud CMS u zëvendësuan. Skeda e dëmshme ishte kamufluar si një grup të dhënash në versionin e minimizuar të skriptit (mund të shihni dekriptim të kodit këtu).

Zëvendësimi i kodit të projekteve Picreel dhe Alpaca Forms çoi në komprometimin e 4684 faqeve

Në mesin e përdoruesve të projekteve të kompromentuar, janë të pranishëm shumë kompani të mëdha, përfshirë Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit dhe Virgin Mobile. Duke marrë parasysh se kjo nuk është sulmi i parë i këtij lloji (shih. incidenti me ndërprerjen e numëruesit StatCounter), administratorët e faqeve rekomandohet të jenë shumë të kujdesshëm me vendosjen e kodit JavaScript të palëve të treta, veçanërisht në faqet që lidhen me pagesat dhe authentikimin.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster