|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в платформе электронной коммерции Mag..." | +/– | |
Сообщение от opennews (ok) on 22-Апр-15, 10:15 | ||
В открытой платформе для организации электронной коммерции Magento (https://github.com/magento), на основе которой работает более 240 тысяч интернет-магазинов, выявлена (https://ma.ttias.be/magento-ecommerce-php-remote-code-execution/) критическая уязвимость, позволяющая атакующему выполнить произвольный PHP-код на сервере и получить полный доступ к данным интернет-магазина, включая информацию по кредитным картам клиентов. Атака может быть совершена без совершения аутентификации. Проблема присутствует в базовой части движка Magento и проявляется в конфигурациях по умолчанию. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость в платформе электронной коммерции Mag..." | +/– | |
Сообщение от Sluggard (ok) on 22-Апр-15, 10:15 | ||
Из российских интеренет-магазинов кто-нибудь использует, интересно? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Критическая уязвимость в платформе электронной коммерции Mag..." | +2 +/– | |
Сообщение от Аноним (??) on 22-Апр-15, 10:34 | ||
Конечно используют, на нём 30% всех интернет-магазинов работает. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Критическая уязвимость в платформе электронной коммерции Mag..." | +/– | |
Сообщение от Sluggard (ok) on 22-Апр-15, 10:37 | ||
> Конечно используют, на нём 30% всех интернет-магазинов работает. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
10. "Критическая уязвимость в платформе электронной коммерции Mag..." | +4 +/– | |
Сообщение от тоже Аноним (ok) on 22-Апр-15, 13:38 | ||
Если лень бросить гуглю пару слов - ни в жисть не узнать, конечно. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
9. "Критическая уязвимость в платформе электронной коммерции Mag..." | +/– | |
Сообщение от Аноним (??) on 22-Апр-15, 13:14 | ||
Там by design всё делает программист, от и до. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Критическая уязвимость в платформе электронной коммерции Mag..." | +/– | |
Сообщение от SkyRanger (ok) on 23-Апр-15, 02:28 | ||
Может я что-то путаю но по законам РФ хранить инфу о кредитках НИЗЗЯ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Критическая уязвимость в платформе электронной коммерции Mag..." | +/– | |
Сообщение от KK on 23-Апр-15, 10:49 | ||
Не по российским законам, а по стандартам платёжных систем | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "Критическая уязвимость в платформе электронной коммерции Mag..." | +/– | |
Сообщение от Классический анонимус on 24-Апр-15, 06:00 | ||
У меня Hertz (аренда авто) снял с карточки 36 ойро через ПОЛГОДА после того как я из отпуска вернулся. Пожаловался в банк, вернули, но хз может банк терпилой остался, а не ХЕРц. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
20. "Установка заплатки SUPEE-5344 на Magento" | +/– | |
Сообщение от Дмитрий Федюк on 26-Апр-15, 22:54 | ||
Magento не хранит данные банковских карт в открытом виде. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |