image

170.000 webwinkels kwetsbaar door Magento-lekken

zondag 20 september 2015, 11:38 door Redactie, 5 reacties

Ruim 170.000 webwinkels zijn kwetsbaar voor aanvallers doordat ze belangrijke beveiligingsupdates van de webwinkelsoftware Magento niet hebben geïnstalleerd. Kwaadwillenden kunnen de webshops hierdoor volledig overnemen, zo waarschuwt het Nederlandse hostingbedrijf Byte.

De afgelopen maanden verschenen vier belangrijke beveiligingsupdates voor kwetsbaarheden waardoor aanvallers de webwinkel volledig kunnen overnemen, de naam van het geheime beheerderspaneel kunnen achterhalen, informatie over bestellingen kunnen downloaden en sessies van gebruikers kunnen kapen. De update die moet voorkomen dat kwaadwillenden de webshops kapen is door een groot aantal webshops nog altijd niet geinstalleerd. Het gaat dan vooral om webwinkels die de gratis versie van Magento gebruiken.

In totaal bleek dat van alle onderzochte webwinkels meer dan 80% niet de meest recente Magento-versie gebruikt. Volgens Byte worden de updates niet geïnstalleerd omdat de beheerders van de shops geen terminaltoegang hebben, dat nodig is voor de installatie van de update, of niet begrijpen hoe ze de update moeten installeren. Ook klagen gebruikers dat de installatie van de update complex en omslachtig is. De Nederlandse hostingprovider pleit er dan ook voor dat Magento een automatische updatefunctie gaat ontwikkelen.

Image

Reacties (5)
21-09-2015, 07:41 door Anoniem
Bijzonder, ik krijg in mijn cPanel keurig een melding dat ik patches moest installeren. Muisklik en klaar. Ik heb dus niet de ervaring dat het "moeilijk" zou zijn bij de gratis versie, want dat is het namelijk niet...
21-09-2015, 10:37 door Anoniem
Door Anoniem: Bijzonder, ik krijg in mijn cPanel keurig een melding dat ik patches moest installeren. Muisklik en klaar. Ik heb dus niet de ervaring dat het "moeilijk" zou zijn bij de gratis versie, want dat is het namelijk niet...

Probleem ligt ook bij de gebruikers die zelf een webshop willen beheren zonder dat enigszins te kunnen, zelfde verhaal aan het WordPress front... hopeloos.
21-09-2015, 14:03 door Anoniem
Magento is gewoon een groot brok ellende. Bij een gecertificeerde bouwer een aantal webwinkels gehad maar begin dit jaar alles overgezet naar een omgeving die wel goed, bugvrij werkt.

Magento is in potentie krachtig maar zijn kracht is ook zijn zwakte. Er zit te veel in waardoor het mis kan gaan. En ja, een budget van enkele tonnen.... en ja, heel wat experts ingehuurd.
22-09-2015, 09:16 door Anoniem
Het is alweer prijs!
22-09-2015, 14:46 door Anoniem
In navolging hierop heeft Byte een site ontwikkeld waar je je shop kunt testen op de patches: https://www.magereport.com
Tip: check het even goed, want het installeren lijkt soms makkelijker dan het is. Soms denk je dat je je shop gepatched hebt, maar heb je enkele stappen niet gedaan waardoor je shop alsnog niet beveiligd is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.