Специалисты обнаружили серьезную уязвимость в Magento

Игорь Бахарев

В популярной версии открытой eCommerce-платформы Magento Community Edition обнаружена серьезная уязвимость. По словам специалистов компании DefenseCode, она позволяет удаленно выполнить произвольный код и полностью скомпрометировать систему. 

Злоумышленники могут получить доступ к базе данных с номерами кредитных карт и другой платежной информацей. Проблема связана с функцией, позволяющей администраторам добавлять превью видеороликов Vimeo в описания продуктов. Если файл не является изображением, система предупредит о неверном формате, но не удалит файл. 

Чтобы выполнить произвольный код, злоумышленник должен загрузить конфигурационный файл .htaccess, разрешающий запускать PHP, и сам вредоносный PHP-скрипт. Данная уязвимость не может быть проэксплуатирована напрямую: нужно иметь учетную запись на атакуемом сайте.

Уязвимость затрагивает версии Magento Community Edition 2.1.6 и ниже. Специалисты рассказали о проблеме разработчикам еще в ноябре прошлого года, однако они до сих пор не исправили ошибку. Эксперты считают, что под угрозой может оказаться также коммерческая версию Magento Enterprise, так как в ее основе лежит тот же уязвимый исходный код.

В прошлом году число сайтов, на которых встречается вредоносный JavaScript-код, нацеленный на перехват платежной информации, возросло на 69%. Одним из способов распространения вредоносного ПО является «дыра» в движке электронной коммерции Magento.

Материал по теме

Хакеры угрожают интернет-магазинам на платформе Magento

Материал по теме

Adobe покупает Magento

Материал по теме

i-Retail объединила онлайн-кассу и интернет-магазин

Подписаться на новости

Актуальное сейчас

"Российская полка" дойдет до онлайна в 2026 году

Минпромторг ожидает, что закон о так называемой "российской полке" для магазинов и маркетплейсов заработает в 2026...

Wildberries откроет сеть фирменных отелей на зарубежных курортах

WB Travel выходит в офлайн-туризм с собственной отельной концепцией. Первый фирменный отель под брендом сервиса отк...

Кризис доверия: почему покупатели перестали верить отзывам в интернет-магазинах

Искусственный интеллект (ИИ) всё глубже проникает в сферу электронной коммерции, включая такую важную область, к...

Прогнозы 2017-2025: что сбылось, а что нет

В 2017 году Минпромторг России представил проект "Стратегия развития электронной торговли в Российской Федерации ...

Сколько стоит открыть свой интернет-магазин: аналитика

Эксперты сервиса финансового и управленческого учета Финтабло провели исследование и выяснили, сколько стоит с...

Live-шопинг 2026: как формат приживается на российском рынке?

С маркетинговой точки зрения live-шоппинг является уникальной моделью оптимизации воронки продаж. Вместе с экспер...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «МАКС ТЕХНОЛОДЖИ» (ООО «МАКС ТЕХНОЛОДЖИ») (ИНН 7701370771), которому принадлежит веб-сайт e-pepper.ru и которое зарегистрировано по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  6. Согласие может быть отозвано вами или вашим представителем путем направления ООО «МАКС ТЕХНОЛОДЖИ» письменного заявления, по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4.
  7. В случае отзыва вами или вашим представителем Согласия ООО «МАКС ТЕХНОЛОДЖИ» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  8. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.
bulu film hd video tastymovie.mobi indian public porn videos dytto dancer sexofvideo.info indian gay x video rape hentau hentai-art.net blazeblue hentai dizon estate compinoy.com glaiza de castro family popuni hentaionly.net hentai nier
تقفيش arabysexy.org مارلي برينكس طياز طريه pornclassic.info فيديو سكس كوري haryanvi chudai video xvideostube.mobi indian hard xnxx tamanna photos in sarees betterfap.mobi malayamxxx xxx sex youtube indianhardcoreporn.com sunny leone porn hub.com
indian sex movies download porntubemania.info indian mother xnxx tamil wife sex ztube.mobi www bangla sax com جنس حلو teenki.com أفلام نيك محارم tamil kamaveri kathai justerporn.mobi indian x videos download 俺を嫌いな女たちと睨まれsex!!~催眠ヂッポでキレても絶頂イキまくり~ javmobile.mobi av バック