přejít na obsah přejít na navigaci

Linux E X P R E S, Závažná zranitelnost v e-shopu Magento, oprava zatím není

Závažná zranitelnost v e-shopu Magento, oprava zatím není

Hrozba

Bezpečnostní audit e-shopu Magento objevil závažnou zranitelnost, která umožňuje vzdálenému útočníkovi spustit libovolný kód. Tvůrci ji bohužel dosud neopravili.


Analytici firmy DefenseCode, kteří prováděli bezpečnostní audit e-shopové platformy Magento Community Edition, v listopadu objevili závažnou vzdáleně zneužitelnou chybu, která umožňuje útočníkovi spustit libovolný kód. Jak informoval Bosko Stankovic z DefenseCode, i přes opakované pokusy dosáhnout opravy a přes vydání čtyř nových verzí zůstává zranitelnost neopravena.

Chybu lze zneužít prostřednictvím neplatného náhledového obrázku k videu Vimeo vloženému ke zboží.

„Nevíme, zda byla tato zranitelnost aktivně zneužita v praxi, ale dokud nebude opravena, bude poskytovate příležitost pro potenciální hackery,‟ upřesnil situaci Stankovic. „Aktivně pátráme po příčině nahlášené chyby a nevím o žádném případu zneužití,‟ reaguje firmy Magento. „Problém vyřešíme v příští opravné verzi a budeme konzistentně pracovat na vylepšení našich kvalitativních procesů.‟

Nahoru

Příspěvky

Závažná zranitelnost v e-shopu Magento, oprava zatím není
jim 17. 04. 2017, 16:44:32
Odpovědět  Odkaz 
ja nejsem priliz naklonen vyvoji webu na takovych platformach, jako je wordpres ci magento nebo cokoliv jineho. prijde mi lepsi vyuzit nejaky mvc framework a vytvorit web primo podle potreb. je pravda, ze i framework muze mit zranitelnosti, ty muze mit ostatne i iterpreter jazyka. ale jako lepsi reseni nez pouzit cms mi prijde vytvorit web na miru a klientovi jej pak po zaplaceni predat i se zdrojovymi kody spolecne treba s mit licenci. to je taky svobodny software. neni sice pristupny verejnosti, ale klientovi poskytuje vse, co verejny svobodny software.

Odpovědět

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz