Ergebnis 1 bis 4 von 4
  1. #1
    Anfänger Avatar von Mr_NiceGuy
    Registriert seit
    26.01.2016
    Beiträge
    8

    Standard Magento: XSS-Sicherheitslücke bedroht Millionen Shops

    Magento: XSS-Sicherheitslücke bedroht Millionen Shops

    Das weit verbreitete Open-Source-Shopsystem Magento hat eine schwerwiegende Sicherheitslücke, die Millionen von E-Commerce-Websites bedrohen soll.

    Wie Sucuri berichtet, sind von der Sicherheitslücke nahezu alle Magento-Versionen betroffen – von Magento-Community-Editions, die jünger als 1.9.2.3 sind, bis zur Magento-Enterprise-Edition unterhalb von Version 1.14.2.3. Es handele sich bei dem Fehler um eine „Stored-Cross-Site-Scripting“-Sicherheitslücke (XSS), durch die die Magento-Plattform aus der Ferne leicht angegriffen werden kann. Angreifer können durch einen manipulierten Javascript-Code, der über das Kunden-Registrierungsformular eingeschleust wird, den kompletten Server übernehmen, auf dem Magento ausgeführt wird, so Sucuri.

    Der fehlerhafte Code befinde sich in den Magento-Core-Libraries – konkret im Admin-Backend. Sofern man sich nicht hinter einer Website-Firewall (WAF) befände oder ein stark modifiziertes Admin-Panel besitze, sei die Magento-Installation gefährdet. Da es sich bei der Sicherheitslücke um einen Stored-XSS-Bug handelt, könnten Angreifer den kompletten Webshop übernehmen, neue Admin-Konten anlegen und auch Kundendaten abgreifen.



    Magento-Sicherheitslücke: Was ist zu tun?

    Wie schon erwähnt, könnt ihr eure Magento-Shops schützen, indem ihr eine Firewall installiert. Auf diesem Weg könnt ihr euren Shop absichern, falls ihr nicht auf die Schnelle auf eine aktuellere Magento-Version updaten könnt.

    Alternativ könnt ihr den SUPEE-7405-Patch installieren, den Magento bereitgestellt hat. Hierbei handelt es sich im Grunde genommen um ein Patch-Bundle, das gleich mehrere sicherheitsrelevante Probleme beheben soll. Der Bug wird von Magento als „kritisch“ eingestuft. Es ist daher empfohlen, schnell zu reagieren.


    Quelle: http://t3n.de/news/m...sluecke-674152/

  2. #2
    Capt'n Crunch
    Registriert seit
    10.07.2008
    Beiträge
    999

    Standard AW: Magento: XSS-Sicherheitslücke bedroht Millionen Shops

    Code:
    Wie  schon erwähnt, könnt ihr eure Magento-Shops schützen, indem ihr eine  Firewall installiert
    sehr qualifizierte aussage
    bitcoin. Banking Is Necessary. Banks Are Not. - by Lincoln6Echo

    Das ganze Mysql usw is mir zu viel arbeit um es zu lernen

  3. #3
    NoClose Wurm Avatar von Braz
    Registriert seit
    19.05.2015
    Beiträge
    159

    Standard AW: Magento: XSS-Sicherheitslücke bedroht Millionen Shops

    ja die Firewall wirds schon richten :>

    lol.
    ______________________________________
    Seitdem ich perfekt bin, hält sich meine Arroganz in Grenzen.

  4. #4
    Gesperrt
    Registriert seit
    22.10.2015
    Beiträge
    29

    Standard AW: Magento: XSS-Sicherheitslücke bedroht Millionen Shops

    As this is a Stored XSS vulnerability, this issue could be used by attackers to take over your site, create new administrator accounts, steal client informations, anything a legitimate administrator account is allowed to do.
    aha


    eine ausführliche beschreibung habe ich hier gefunden
    sorry,verlinken ist nicht cool
    doch der artikel ist gut wie er ist
    https://blog.sucuri.net/2016/01/secu...n-magento.html

Ähnliche Themen

  1. [Global] Assange: Mein Leben ist bedroht
    Von pima im Forum Globale News / Szene News
    Antworten: 47
    Letzter Beitrag: 21.12.2010, 12:19
  2. [Szene] Malware: Deutsche fühlen sich besonders bedroht
    Von meckl im Forum Globale News / Szene News
    Antworten: 1
    Letzter Beitrag: 21.09.2010, 06:58
  3. [Szene] Nokia-1100-Hack bedroht Bankkunden
    Von __L9 im Forum Globale News / Szene News
    Antworten: 8
    Letzter Beitrag: 28.07.2010, 15:01
  4. Suche erfahrenen CSS coder für Magento Shop
    Von santos im Forum (X)HTML & CSS
    Antworten: 0
    Letzter Beitrag: 08.06.2010, 23:37
  5. Werde von typ bedroht wegen Kreditkartenbetrug
    Von Creez im Forum Rechtliches
    Antworten: 21
    Letzter Beitrag: 27.12.2008, 11:19

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •