Tin tặc SmartApeSG lợi dụng lỗ hổng chuỗi cung ứng trong Okendo Reviews, đe dọa hàng triệu người dùng thương mại điện tử

Một lỗ hổng bảo mật chuỗi cung ứng trong tiện ích Okendo Reviews đã tạo điều kiện cho nhóm tin tặc SmartApeSG triển khai các trình tải JavaScript độc hại trên quy mô lớn đối với các trang thương mại điện tử. Okendo Reviews là tiện ích đánh giá khách hàng được hơn 18.000 thương hiệu sử dụng, thường xuất hiện tại các vị trí có mức độ hiển thị cao như trang chủ, trang sản phẩm và màn hình gửi đánh giá. Điều này khiến đoạn mã bị chèn có khả năng tiếp cận lượng lớn người dùng truy cập...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})