image

Magento waarschuwt duizenden webwinkels voor ernstig lek

woensdag 29 januari 2020, 10:59 door Redactie, 3 reacties

Voor duizenden op Magento-gebaseerde webwinkels is een belangrijke beveiligingsupdate verschenen die meerdere ernstige kwetsbaarheden verhelpt waardoor aanvallers de webshop kunnen overnemen. Ook is het mogelijk om code toe te voegen die de creditcardgegevens van klanten steelt.

De kwetsbaarheden zijn aanwezig in Magento Commerce, Magento Open Source, Magento Enterprise Edition en Magento Community Edition. Via de beveiligingslekken kan een aanvaller gevoelige gegevens van de webwinkel achterhalen en willekeurige code uitvoeren. De afgelopen maanden wisten criminelen via beveiligingslekken in Magento op duizenden webwinkels kwaadaardige code te plaatsen die creditcardgegevens van klanten stal. Updates voor de aangevallen kwetsbaarheden waren wel beschikbaar, maar niet door de beheerders van de webshops geïnstalleerd.

Adobe, dat eigenaar van Magento is, heeft de kwetsbaarheden een "prioriteit 2" gegeven. Het gaat dan om producten die in het verleden zijn aangevallen. Op dit moment zijn er echter geen kwetsbaarheden bekend die van de kwetsbaarheden misbruik maken en Adobe verwacht niet dat die op korte termijn zullen verschijnen. Adobe adviseert om de beveiligingsupdate "snel" te installeren, waarbij als voorbeeld "binnen 30 dagen" wordt genoemd.

Reacties (3)
29-01-2020, 13:07 door Anoniem
Oei, en dat is niet de eerste keer.
Online kopen betekent: je gegevens verstrekken, die daar vervolgens een keer zouden kunnen worden gehackt.

Weet je wat? Lekker weer naar de winkel.
Gezellig ook als je niet alleen gaat, en je bent even in beweginging dus goed voor het lichaam.
En natuurlijk contant (anoniem) betalen. Wel zo veilig.
Als dat niet kan: "toedeledoki!"
29-01-2020, 14:04 door Anoniem
Scan even die Magento webshop hier: https://www.magereport.com/

Dan zijn de risico's gelijk bekend. Hoe het staat met kwetsbaarheden.
Wat er van pleisters is voorzien en hoe het gesteld is met de updates.

Dus even doen eer je "in een mandje wil gaan melken".

luntrus
29-01-2020, 17:43 door Anoniem
Maar dan moet je wel al in toegang tot de "admin" pagina hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.