Check Point objevil vážnou zranitelnost v e-commerce platformě Magento

Společnost Check Point zveřejnila, že bezpečnostní tým Check Point Malware and Vulnerability Research Group nedávno objevil kritickou RCE (vzdálené spuštění kódu) zranitelnost v e-commerce platformě Magento společnosti eBay, která ovlivňuje téměř dvě stě tisíc on-line obchodů. Pokud je zranitelnost zneužita, může útočník plně ohrozit jakýkoli internetový obchod na platformě Magento a získat například informace o kreditních kartách a další finanční a osobní údaje zákazníků. Zranitelnost umožňuje jakémukoli útočníkovi obejít všechny bezpečnostní mechanismy a získat kontrolu nad obchodem a také získat jeho kompletní databázi.



„On-line nakupování je stále oblíbenější, takže stránky obchodů jsou čím dál častěji terčem hackerů. Jsou pro ně zlatým dolem plným informací o kreditních kartách,“ říká Shahar Tal, Malware and Vulnerability Research Manager ve společnosti Check Point Software Technologies. „Odhalená zranitelnost představuje významnou hrozbu, nejenom pro jeden obchod, ale pro všechny maloobchodní značky, které používají platformu Magento pro své on-line obchody, což představuje asi 30 % e commerce trhu.“

 

Check Point nejdříve informoval o zranitelnosti přímo eBay a zároveň poskytl seznam navrhovaných oprav. Patch byl uvolněn 9. února 2015 (SUPEE-5344 je k dispozici zde). Vlastníky obchodů a IT správce společnsot vyzvala, aby patch okamžitě použili.

 

Zákazníci společnosti Check Point jsou chráněni před pokusy o zneužití této zranitelnosti pomoci IPS softwarového bladu. Více informací je na stránkách http://blog.checkpoint.com.


 
  

- PR -

Nasazení AI rozhoduje o budoucí konkurenceschopnosti firem

Umělá inteligence v roce 2026 definitivně přestala být experimentální technologií a stala se součástí každodenní firemní praxe. Firmy, které pracují stejným způsobem jako vloni, ztrácí konkurenční výhodu. Co vše se změnilo, jak to ovlivňuje práci s dokumenty, provoz kontaktních center a co musí každý podnik vědět o bezpečném nasazení AI?

  

- PR -

Aby AI ve firmách uspěla, musí stát na pevných datových základech

Digitalizace výrobních podniků už dávno není jen otázkou automatizace jednotlivých procesů. Stále více firem si uvědomuje, že skutečná konkurenční výhoda vzniká teprve tehdy, když dokážou propojit výrobní technologie, informační systémy, data a lidské rozhodování do jednoho funkčního celku. Významná část aktuálního vydání IT Systems je proto věnována moderním přístupům k řízení výroby.

Časopis IT Systems / Odborná příloha Kalendář akcí
   červen - 2026   
Po Út St Čt So Ne
1234567
891011121314
15161718192021
22232425262728
293012345
6789101112
RSS kanál