Új Magento RCE + Hazai boltok sebezhetőségei
https://magento.com/security/patches/supee-8788
RCE, Sql injection, XSS, Session lopas emailcim alapjan, Bejelentekzes nelkuli adatbazis backup stb.
Erdekessegkeppen megvizsgaltam par, hazai, Magento alapu webshopot:
9db sebezhetoseg: beauty.hu
9db sebezhetoseg: fashionoutlet.hu
9db sebezhetoseg: formatexjatekok.hu
8db sebezhetoseg: beston.hu
8db sebezhetoseg: cuwebshop.hu
8db sebezhetoseg: deltavision.hu
7db sebezhetoseg: dogloveshop.hu
7db sebezhetoseg: monkey-sports.hu
6db sebezhetoseg: anemzetikonyvekboltja.hu
6db sebezhetoseg: autoguminet.hu
5db sebezhetoseg: szerszamdoboz.hu
5db sebezhetoseg: basys.co
5db sebezhetoseg: stellabeauty.hu
5db sebezhetoseg: rokonsport.hu
5db sebezhetoseg: hitspace.hu
5db sebezhetoseg: pingvinpatika.hu
4db sebezhetoseg: stylebolt.hu
4db sebezhetoseg: ithon.info
3db sebezhetoseg: limeset.com
3db sebezhetoseg: bauhaus.hu
3db sebezhetoseg: gasztronagyker.hu
3db sebezhetoseg: gemklub.hu
3db sebezhetoseg: harrypottershop.hu
2db sebezhetoseg: iceklima.hu
2db sebezhetoseg: shop.rossmann.hu
1db sebezhetoseg: shop.fradi.hu
1db sebezhetoseg: cipofalva.hu
Tehat a temanyito linken emlitett sebezhetosegeket mindegyik tartalmazta, de a legtobb a korabbi (hasonloan sulyos) javitasokat se tartalmazza.
Kapcsolodik:
Almost 6,000 online shops hit by hackers - http://www.bbc.com/news/technology-37643754
- Tovább (Új Magento RCE + Hazai boltok sebezhetőségei)
- 1769 megtekintés