Magento под ударом: 0-day в кэш-плагине открывает двери хакерам!
05.07.2026
Cyber Security News
36
Держитесь крепче: в популярном плагине Mirasvit Cache Warmer для Magento нашли критическую RCE-уязвимость. Фишка в том, что хакеры могут выполнить любой код на вашем сервере БЕЗ авторизации, БЕЗ изменений конфига и даже БЕЗ админского доступа. Это как зайти в чужой дом, пока никого нет, и взять что угодно. Для бизнеса на Magento это катастрофа: от кражи данных до полной остановки работы. Срочно обновите плагин или отключите его, если используете – каждая минута на счету!
Иранская группировка MuddyWater снова в деле! Парни развернули масштабную шпионскую кампанию, целясь в промышленные, образовательные и государственные организации в девяти странах. Фишка в том, что...
Представьте: вы спрашиваете ИИ что-то про софт, а он 'случайно' отправляет вас на сайт с криптоджекингом. Microsoft предупреждает, что так хакеры маскируют вредоносные ссылки, используя доверие к...
Свежие новости от WatchGuard и ESET шокируют: банковские трояны Grandoreiro и BTMOB активно "кошмарят" пользователей Windows (почти весь Евросоюз и Мексика) и Android (Бразилия). Фишка в том, что эти...
Новое исследование LayerX Security показало интересный момент: главная угроза от ИИ в корпорациях исходит не от всех подряд, а от небольшой группы 'властелинов ИИ' – power-юзеров, активно...