Vulnerabilitetet kritike në platformën e tregtisë elektronike Magento

Kompania Adobe lëshoi azhorim i platformës së hapur për organizimin e tregtisë elektronike Magento (2.3.4, 2.3.3-p1 dhe 2.2.11), e cila zë rreth 10% tregut të sistemeve për krijimin e dyqaneve online (Adobe e bleu Magento në vitin 2018). Në azhorimin janë rregulluar 6 dobësi, nga të cilat tre janë vlerësuar me nivel kritik të rrezikut (detajet ende nuk janë publikuar):

  • CVE-2020-3716 — mundĂ«sia e ekzekutimit tĂ« kodit nga sulmuesi gjatĂ« deserializimit tĂ« tĂ« dhĂ«nave nga jashtĂ«;
  • CVE-2020-3718 — anashkalimi i mekanizmave tĂ« mbrojtjes, qĂ« çon nĂ« ekzekutimin e kodit tĂ« rastĂ«sishĂ«m nĂ« anĂ«n e serverit;
  • CVE-2020-3719 — mundĂ«sia e injektimit tĂ« komandave SQL, qĂ« lehtĂ«son qasjen nĂ« tĂ« dhĂ«na nĂ« bazĂ«n e tĂ« dhĂ«nave.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster