image

Adobe dicht ernstige kwetsbaarheden in webwinkelsoftware Magento

woensdag 29 april 2020, 09:21 door Redactie, 2 reacties

Adobe heeft beveiligingsupdates uitgebracht die meerdere ernstige kwetsbaarheden in de populaire webwinkelsoftware Magento verhelpen. Via de beveiligingslekken kan een aanvaller in het ergste geval op afstand de webwinkel overnemen en toegang tot gegevens van klanten krijgen.

Het gaat in totaal om dertien kwetsbaarheden in Magento Commerce, Enterprise, Community en Open Source, waarmee het mogelijk is om op afstand willekeurige code uit te voeren, gevoelige informatie te verkrijgen en ongeautoriseerde toegang tot het beheerderspaneel te krijgen. Ook bleek dat aanvallers ongeautoriseerde productkortingen hadden kunnen doorvoeren.

Beheerders krijgen het advies om de beschikbaar gemaakte beveiligingsupdates te installeren. In de praktijk blijkt dat dit niet altijd gebeurt, waardoor aanvallers bijvoorbeeld kwaadaardige code aan webwinkels toevoegen waarmee creditcardgegevens van klanten worden gestolen. Volgens Magento, dat vorig jaar door Adobe werd overgenomen, maken 240.000 winkels wereldwijd gebruik van het platform.

Reacties (2)
29-04-2020, 12:07 door Anoniem
Magenta heeft veel kwetsbaarheden.
Het blijft Adobe maar achtervolgen.
29-04-2020, 14:18 door Anoniem
Adobe nam in 2018 Magento over in een positionering tegenover Spotify.
Adobe's problematische track record is voldoende bekend, neem ik aan.

Magento niet zo extreem als bij WordPress, maar kent toch de zwakheden eigen aan een op PHP gebaseerd CMS.

Er is iemand die zeker de ( commerciële ) vinger aan de pols houdt en dat is G.Willem,
zie: https://www.magereport.com/

Scan uw Magento webshop CMS daar eens.

luntrus
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.