Check Point objevil vážnou zranitelnost v e-commerce platformě Magento

Společnost Check Point zveřejnila, že bezpečnostní tým Check Point Malware and Vulnerability Research Group nedávno objevil kritickou RCE (vzdálené spuštění kódu) zranitelnost v e-commerce platformě Magento společnosti eBay, která ovlivňuje téměř dvě stě tisíc on-line obchodů. Pokud je zranitelnost zneužita, může útočník plně ohrozit jakýkoli internetový obchod na platformě Magento a získat například informace o kreditních kartách a další finanční a osobní údaje zákazníků. Zranitelnost umožňuje jakémukoli útočníkovi obejít všechny bezpečnostní mechanismy a získat kontrolu nad obchodem a také získat jeho kompletní databázi.



„On-line nakupování je stále oblíbenější, takže stránky obchodů jsou čím dál častěji terčem hackerů. Jsou pro ně zlatým dolem plným informací o kreditních kartách,“ říká Shahar Tal, Malware and Vulnerability Research Manager ve společnosti Check Point Software Technologies. „Odhalená zranitelnost představuje významnou hrozbu, nejenom pro jeden obchod, ale pro všechny maloobchodní značky, které používají platformu Magento pro své on-line obchody, což představuje asi 30 % e commerce trhu.“

 

Check Point nejdříve informoval o zranitelnosti přímo eBay a zároveň poskytl seznam navrhovaných oprav. Patch byl uvolněn 9. února 2015 (SUPEE-5344 je k dispozici zde). Vlastníky obchodů a IT správce společnsot vyzvala, aby patch okamžitě použili.

 

Zákazníci společnosti Check Point jsou chráněni před pokusy o zneužití této zranitelnosti pomoci IPS softwarového bladu. Více informací je na stránkách http://blog.checkpoint.com.


 
  

- PR -

Paměti a disky v roce 2026 stále zdražují. Jak z toho ven?

Trh s počítačovými komponentami prochází turbulentním obdobím. Operační paměti stojí dvojnásobek oproti loňsku, úložiště následují stejný směr a odborníci předpovídají, že situace se nezlepší ještě několik let. Jestli i vy jste zameškali tu správnou dobu na upgrade či koupi nového počítače či notebooku, máte vůbec ještě šanci pořídit je za slušnou cenu?

  

- PR -

Digitalizace výroby díky IS KARAT

a transformace společnosti ZASTROVA


Akciová společnost ZASTROVA sídlí ve městě Spišská Stará Ves, které se nachází v severní části Slovenska, v regionu Zamagurie, přímo u hranice s Polskem, obklopeném národními parky Pieniny a Tatry. Region je známý kombinací přírodního bohatství a průmyslové tradice, zároveň představuje pokojné a ekologicky čisté prostředí vhodné pro stabilní podnikání.