Magento Open Source ও Adobe Commerce-এ StyleSmuggler জিরো-ডে: এখনই GraphQL ডিজেবল করুন
Magento ও Adobe Commerce-এর StyleSmuggler জিরো-ডে দুর্বলতা সক্রিয়ভাবে শোষিত হচ্ছে। আপনার স্টোর সুরক্ষিত রাখতে এখনই GraphQL ডিজেবল করুন ও আপডেটের জন্য
Magento Open Source ও Adobe Commerce-এ StyleSmuggler জিরো-ডে: এখনই GraphQL ডিজেবল করুন
🛒 Magento ও Adobe Commerce-এ StyleSmuggler জিরো-ডে এক্সপ্লয়েট 📅 প্রকাশ: ৮ সেপ্টেম্বর, ২০২৬ |
✍️ লেখক: মোহাম্মদ হাসান |
⏱ ৮ মিনিট পড়া 📋 সূচিপত্র ১. ভূমিকা ২. StyleSmuggler দুর্বলতার বিবরণ ও প্রভাব ৩. কোন Magento/Adobe Commerce ভার্সনগুলো ঝুঁকিপূর্ণ ৪. আক্রমণকারীরা কীভাবে এই দুর্বলতা কাজে লাগাচ্ছে ৪.১ প্রথম পর্যায়: পিএইচপি কোড ইনজেকশন ৪.২ দ্বিতীয় পর্যায়: কোড এক্সিকিউশন ৪.৩ ব্যাকডোর ও পার্সিস্টেন্স ৫. অস্থায়ী প্রতিকার: GraphQL ডিজেবল করা ৬. আপনার স্টোর কম্প্রোমাইজ হয়েছে কিনা কীভাবে চেক করবেন ৭. Adobe-এর প্যাচ আসার পর কী করবেন ৮. সচরাচর জিজ্ঞাস্য (FAQ) ৯. উপসংহার ১. ভূমিকা গত কয়েকদিন ধরে Magento Open Source ও Adobe Commerce-এ একটি আনপ্যাচড জিরো-ডে দুর্বলতা সক্রিয়ভাবে শোষিত হচ্ছে। ডাচ ই-কমার্স সিকিউরিটি কোম্পানি Sansec এই দুর্বলতা আবিষ্কার করেছে এবং এর নাম দিয়েছে StyleSmuggler [reference:0][reference:1]। আক্রমণকারীরা লগইন ছাড়াই অনলাইন স্টোরের সার্ভারে ম্যালিশিয়াস কোড এক্সিকিউট করতে পারে এবং পার্সিস্টেন্ট ব্যাকডোর ইন্সটল করতে পারে[reference:2]। ৪ সেপ্টেম্বর থেকে আক্রমণ শুরু হয…