
15.08.2012, 02:07
|
|
Познавший АНТИЧАТ
Регистрация: 24.04.2009
Сообщений: 1,730
С нами:
8973026
Репутация:
3256
|
|
[SIZE="12px"]Половина протестированных интернет-магазинов на платформе Magento подвержены критической уязвимости[/SIZE]
Изучение состояния установки обновлений в интернет-магазинах на базе открытой платформы электронной коммерции Magento eCommerce показало, что в случайной выборке из 50 магазинов в примерно половине случаев не были установлены обновления с устранением критической уязвимости в компоненте Zend XML-RPC, используемом в Magento. Данная уязвимость была исправлена два месяца назад (исправления добавлены в Magento 1.7.0.2 и Zend 1.11.12/1.12.0) и позволяет злоумышленнику получить доступ к любым локальным файлам, например, к файлу с конфигурацией доступа к БД и логу с полной историей покупок. Проблему усугубляет популярность платформы Magento, на базе которой создано более 100 тысяч интернет-магазинов.
[SIZE="9px"]14.08.2012
http://www.opennet.ru/opennews/art.shtml?num=34577
http://www.h-online.com/open/news/item/Magento-shops-attacked-through-Zend-vulnerability-1667008.html[/SIZE]
|
|
|