Rambler's Top100
  интернет финансы главная | карта | поиск | | реклама  
главнаяИнтернет-магазины на платформе Magento под угрозой Новости  Новости  Интернет Финансы

XIV Международная конференция «МОБИЛЬНЫЕ ФИНАНСЫ 2024»
XIV Международная конференция «МОБИЛЬНЫЕ ФИНАНСЫ 2024»
Новости
Публикации
События
Ресурсы
Глоссарий
Партнеры
О проекте
Форум

Решения:

Интернет-банкинг


Интернет-трейдинг


Интернет-страхование


Интернет-расчеты


Безопасность

Aplex.ru Разработка веб-сайтов

Intersoft Lab (17.06.11)

XXIV Международный Форум iFin-2024 "Электронные финансовые услуги и технологии"

X Международный Форум ВБА-2023 «Вся банковская автоматизация»

XIII Международная конференция «МОБИЛЬНЫЕ ФИНАНСЫ 2023»

Рекомендуем:

Итоги XXIV Международного Форума iFin-2024, 6-7 февраля 2024
Итоги X Международного форума "ВБА 2023" 24-25 октября 2023
Итоги XXIII Международного Форума iFin-2023, 7-8 февраля 2023


Спецпредложение:

Автострахование, страхование автомобиля, страхование жизни, медицинское страхование - cкидка 5% для посетителей iFin.ru подробнеe >>

Астраброкер 


-=startpage=-
Н О В О С Т И


Интернет-магазины на платформе Magento под угрозой
Разработчикам платформы для электронной коммерции Magento удалось исправить две уязвимости в программе. Однако миллионы интернет-магазинов все еще потенциально могут стать жертвами кибератаки, если в ближайшее время не обновят платформу до последней версии. Хакеры могут получить контроль над сайтом, создать новые административные модули и украсть информацию о покупателях.

Ошибка XSS была найдена во всех платформах Magento Community Edition и Enterprise Edition до версии 1.9.2.3 и 1.14.2.3, соответственно. Эксперты Sucuri, обнаружившие ошибку, заявили, что хакеры могут использовать эту уязвимость, чтобы внедрить вредоносный код в регистрационные формы клиентов. Ошибка позволяет осуществить XSS-атаку путем добавления JavaScript-кода к адресу электронной почты, введенному на странице регистрации пользователя. Уязвимость существует из-за ошибки в одной из ключевых библиотек Magento, и может быть проявлена, когда администратор интернет-магазина просматривает размещенные пользователями заказы.

«Уязвимость находится в корневой библиотеке Magento, более конкретно в интерфейсе администратора», — объяснил консультант Sucuri.

Вторая ошибка существует из-за недостаточной фильтрации комментариев к заказу. Удаленный пользователь может вставить в поле комментария специально сформированный JavaScript-сценарий. Код будет выполнен в административной панели при попытке просмотра заказа. Уязвимость затрагивает все версии Magento CE и EE до 2.0.1.
27.01.2016Источник: PaySpaceMagazine
все новости | подписка на рассылку

 

-=endpage=-



Размещение информации на сайте | Условия размещения рекламы


Copyright 2000-2010 iFin.ru, e-mail:
создание сайта: Aplex, Дизайн: Максим Черемхин
TopList Rambler's Top100