跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

电商安全

DoppelCart欺诈网络曝光:11.9万个假电商域名实时窃取银行卡与验证码

2026年9月9日 作者 卫方智能

德国安全公司Nebty发现迄今最大假电商网络DoppelCart:超11.9万个域名仿冒4.4万余个品牌,WebSocket实时外传持卡人数据并可中继银行OTP绕过3D Secure验证,10.5万假店仍在线。

分类 安全资讯 标签 品牌仿冒、 支付安全、 数据泄露、 电商安全、 网络钓鱼

Magento 零日漏洞 StyleSmuggler 遭在野利用:未认证 RCE 植入 Rust 后门

2026年9月7日 作者 卫方智能

Sansec 披露 Magento 与 Adobe Commerce 未认证远程代码执行攻击链 StyleSmuggler,9 月 4 日起遭在野利用并植入持久化 Rust 后门,Adobe 尚未发布补丁与 CVE 编号。

分类 安全资讯 标签 GraphQL、 Magento、 StyleSmuggler、 在野利用、 漏洞预警、 电商安全、 远程代码执行、 零日漏洞

近期文章

  • phpMyAdmin 安全加固实战:防暴露与未授权访问配置
  • Fail2ban 防护 Nginx 实战:CC 攻击与扫描自动封禁
  • Nginx limit_conn 实战:单 IP 并发连接限制配置
  • Ivanti Neurons for ITSM 修复 8 个漏洞含 6 个严重级:未认证反序列化可直接 RCE
  • Adobe 九月安全更新修复 170 余个漏洞:ColdFusion 9.9 分 RCE 列为优先级 1,须三天内修复
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11