Rambler's Top100
  интернет финансы главная | карта | поиск | | реклама  
главнаяИнтернет-магазины на платформе Magento под угрозой Новости  Новости  Интернет Финансы

XV Международная конференция «ЦИФРОВЫЕ/МОБИЛЬНЫЕ ФИНАНСЫ 2025»
XV Международная конференция «ЦИФРОВЫЕ/МОБИЛЬНЫЕ ФИНАНСЫ 2025»
Новости
Публикации
События
Ресурсы
Глоссарий
Партнеры
О проекте
Форум

Решения:

Интернет-банкинг


Интернет-трейдинг


Интернет-страхование


Интернет-расчеты


Безопасность

Aplex.ru Разработка веб-сайтов

Intersoft Lab (17.06.11)

XXV Международный Форум iFin-2025 "Электронные финансовые услуги и технологии"

XI Международный Форум ВБА-2024 «Вся банковская автоматизация»

XIV Международная конференция «МОБИЛЬНЫЕ ФИНАНСЫ 2024»

Рекомендуем:

Итоги XXV Международного Форума iFin-2025, 4-5 февраля 2025
Итоги XI Международного форума "ВБА 2024" 22-23 октября 2024
Итоги XIV Конференции «МОБИЛЬНЫЕ ФИНАНСЫ 2024», 16 апреля 2024


Спецпредложение:

Автострахование, страхование автомобиля, страхование жизни, медицинское страхование - cкидка 5% для посетителей iFin.ru подробнеe >>

Астраброкер 


-=startpage=-
Н О В О С Т И


Интернет-магазины на платформе Magento под угрозой
Разработчикам платформы для электронной коммерции Magento удалось исправить две уязвимости в программе. Однако миллионы интернет-магазинов все еще потенциально могут стать жертвами кибератаки, если в ближайшее время не обновят платформу до последней версии. Хакеры могут получить контроль над сайтом, создать новые административные модули и украсть информацию о покупателях.

Ошибка XSS была найдена во всех платформах Magento Community Edition и Enterprise Edition до версии 1.9.2.3 и 1.14.2.3, соответственно. Эксперты Sucuri, обнаружившие ошибку, заявили, что хакеры могут использовать эту уязвимость, чтобы внедрить вредоносный код в регистрационные формы клиентов. Ошибка позволяет осуществить XSS-атаку путем добавления JavaScript-кода к адресу электронной почты, введенному на странице регистрации пользователя. Уязвимость существует из-за ошибки в одной из ключевых библиотек Magento, и может быть проявлена, когда администратор интернет-магазина просматривает размещенные пользователями заказы.

«Уязвимость находится в корневой библиотеке Magento, более конкретно в интерфейсе администратора», — объяснил консультант Sucuri.

Вторая ошибка существует из-за недостаточной фильтрации комментариев к заказу. Удаленный пользователь может вставить в поле комментария специально сформированный JavaScript-сценарий. Код будет выполнен в административной панели при попытке просмотра заказа. Уязвимость затрагивает все версии Magento CE и EE до 2.0.1.
27.01.2016Источник: PaySpaceMagazine
все новости | подписка на рассылку

 

-=endpage=-



Размещение информации на сайте | Условия размещения рекламы


Copyright 2000-2010 iFin.ru, e-mail:
создание сайта: Aplex, Дизайн: Максим Черемхин
TopList Rambler's Top100