Kritische SicherheitsanfÀlligkeiten in der E-Commerce-Plattform Magento

Adobe-Unternehmen hat Aktualisierung der offenen Plattform fĂŒr die Organisation des elektronischen Handels Magento (2.3.4, 2.3.3-p1 und 2.2.11), die etwa 10% Markt der Systeme zur Erstellung von Online-Shops (Adobe erwarb Magento im Jahr 2018). In der Aktualisierung wurden 6 Schwachstellen behoben, von denen drei als kritisch eingestuft wurden (Details werden derzeit nicht veröffentlicht):

  • CVE-2020-3716 — die Möglichkeit der CodeausfĂŒhrung durch einen Angreifer bei der Deserialisierung externer Daten;
  • CVE-2020-3718 — Umgehung von Schutzmechanismen, die zur AusfĂŒhrung beliebigen Codes auf der Serverseite fĂŒhren;
  • CVE-2020-3719 — die Möglichkeit der Einspeisung von SQL-Befehlen, die den Zugriff auf Daten in der Datenbank ermöglichen.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster