20.04.2024
МЫ В СОЦСЕТЯХ:   Страница vashgolos.net в Facebook vashgolos.net в Twitter Страница vashgolos.net в Pinterest
uk en ru

Из-за уязвимости в популярной CMS пострадали почти 100 000 интернет-магазинов

Злоумышленники уже начали эксплуатировать опасную уязвимость SUPEE-5344, которая присутствует почти в 100 000 интернет-магазинах, работающих на системе управления контентом Magento.

 25.04.2015    
 1724    

Злоумышленники уже начали эксплуатировать исключительно опасную уязвимость SUPEE-5344, которая присутствует почти в 100 000 интернет-магазинах, работающих на системе управления контентом Magento. Сообщает журнал Хакер

Magento считается самой популярной CMS для интернет-магазинов. Разработчики выпустили патч ещё в феврале, но до сих пор большое количество торговых площадок не установили его, как это часто бывает. Многие владельцы магазинов просто не знают, что подвергают опасности и себя, и своих пользователей.

О проблеме рассказал голландский хостер Byte, который размещает много сайтов на платформе Magento. Они уже наблюдали использование эксплоита для Magento версий Community и Enterprise.

Информацию подтверждают коллеги из Sucuri. Они говорят, что обнаруженный ими эксплоит осуществляет только одну функцию: создаёт фальшивый админский аккаунт в базе данных Magento.

«Уязвимость на самом деле состоит из цепочки нескольких уязвимостей, которые в итоге позволяют неавторизованному пользователю запустить PHP-код на сервере», — объясняет Нетанель Рубин (Netanel Rubin) из компании Check Point.

В частности, используются уязвимости CVE-2015-1397, CVE-2015-1398 и CVE-2015-1399. На сопровождающем видео специалисты Check Point показывают, как заказать дорогие наручные часы, используя SUPEE-5344.


ЕЩЕ В РАЗДЕЛЕ Технологии

НОВОСТИ С ВИДЕО
ВИДЕО
Astropulse: Reincarnation: Захватывающий научно-фантастический мир (ВИДЕО)
Astropulse: Reincarnation: Захватывающий научно-фантастический мир (ВИДЕО)
19.04.2024   140
ВИДЕО
Alibaba DAMO Academy представила EMO: Система ИИ, оживляющая портреты (ВИДЕО)
Alibaba DAMO Academy представила EMO: Система ИИ, оживляющая портреты (ВИДЕО)
08.03.2024   3599
ВИДЕО
Капсула Varda Space с новейшими лекарствами совершила успешную посадку на Землю
Капсула Varda Space с новейшими лекарствами совершила успешную посадку на Землю
29.02.2024   7229
ВИДЕО
Last Epoch готовится к выходу из раннего доступа: обзор ключевых обновлений версии 1.0
Last Epoch готовится к выходу из раннего доступа: обзор ключевых обновлений версии 1.0
21.02.2024   6941
ВИДЕО
KEK Entertainment готовит зубодробительный танковый шутер «Armor Attack» (ВИДЕО)
KEK Entertainment готовит зубодробительный танковый шутер «Armor Attack» (ВИДЕО)
18.01.2024   6533
ПОПУЛЯРНЫЕ НОВОСТИ

РЕКОМЕНДУЕМ
Сайт может содержать материалы категории 18+    Материалы со знаком   публикуются на правах рекламы.    Размещения рекламы: orderdsffdsg987f@vashgolos.net

При копировании материалов сайта для интернет-изданий обязательна прямая, открытая для поисковых систем гиперссылка.
Администрация сайта не несет ответственности за содержание и достоверность рекламных материалов размещенных на данном сайте, а так же за возможный причененный вред от их использования.

© 2014-2024 "ВАШ ГОЛОС" - vashgolos.net   /   Мнение и взгляды администрации сайта могут не совпадать с мнением или взглядами авторов материала.