Vulnerabilitetet kritike në platformën e tregtisë elektronike Magento

Kompania Adobe ka lançuar aktualizimi i platformës së hapur për organizimin e tregtisë elektronike Magento (2.3.4, 2.3.3-p1 dhe 2.2.11), e cila zë rreth 10% tregut të sistemeve për krijimin e dyqaneve online (Adobe e bëri pronar Magento në vitin 2018). Në këtë përditësim janë eliminuar 6 vulnerabilitete, ku tre janë klasifikuar si kritike (detajet ende nuk janë zbuluar):

  • CVE-2020-3716 — mundĂ«sia e ekzekutimit tĂ« kodit nga sulmuesi gjatĂ« deserializimit tĂ« tĂ« dhĂ«nave tĂ« jashtme;
  • CVE-2020-3718 — kalimi i mekanizmave tĂ« mbrojtjes, qĂ« çon nĂ« ekzekutimin e kodit tĂ« rastĂ«sishĂ«m nĂ« anĂ«n e serverit;
  • CVE-2020-3719 — mundĂ«sia e nĂ«nshkrimit tĂ« komandave SQL, duke lejuar qasje nĂ« tĂ« dhĂ«nat nĂ« DB.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster