Показать сообщение отдельно

  #17  
Старый 15.08.2012, 02:07
Suicide
Познавший АНТИЧАТ
Регистрация: 24.04.2009
Сообщений: 1,730
С нами: 8973026

Репутация: 3256


По умолчанию

[SIZE="12px"]Половина протестированных интернет-магазинов на платформе Magento подвержены критической уязвимости[/SIZE]

Изучение состояния установки обновлений в интернет-магазинах на базе открытой платформы электронной коммерции Magento eCommerce показало, что в случайной выборке из 50 магазинов в примерно половине случаев не были установлены обновления с устранением критической уязвимости в компоненте Zend XML-RPC, используемом в Magento. Данная уязвимость была исправлена два месяца назад (исправления добавлены в Magento 1.7.0.2 и Zend 1.11.12/1.12.0) и позволяет злоумышленнику получить доступ к любым локальным файлам, например, к файлу с конфигурацией доступа к БД и логу с полной историей покупок. Проблему усугубляет популярность платформы Magento, на базе которой создано более 100 тысяч интернет-магазинов.

[SIZE="9px"]14.08.2012

http://www.opennet.ru/opennews/art.shtml?num=34577

http://www.h-online.com/open/news/item/Magento-shops-attacked-through-Zend-vulnerability-1667008.html[/SIZE]​
 
Ответить с цитированием