Kriitilised haavatavused elektroonilise kaubanduse platvormis Magento

EttevĂ”te Adobe vabastas avatud platvormi vĂ€rskendus elektroonilise kaubanduse korraldamiseks Magento (2.3.4, 2.3.3-p1 ja 2.2.11), mis hĂ”lmab umbes 10% elektrooniliste poeteede loomise sĂŒsteemide turgu (Adobe omandas Magento 2018. aastal). VĂ€rskenduses on kĂ”rvaldatud 6 haavatavust, millest kolmele on mÀÀratud kriitiline oht (detailid ei ole hetkel avalikustatud):

  • CVE-2020-3716 — rĂŒndaja koodi tĂ€itmise vĂ”imalus vĂ€listest andmetest deseraliseerimise kĂ€igus;
  • CVE-2020-3718 — kaitsemehhanismide mööda hiilimine, mis viib juhuslikus koodi tĂ€itmiseni serveri poolel;
  • CVE-2020-3719 — SQL-pĂ€ringute sisestamise vĂ”imalus, mis vĂ”imaldab juurde pÀÀseda andmetele andmebaasis.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster