Adobe ogłasza krytyczne luki w Magento - pilnie zaktualizuj swoją platformę!
Adobe ogłasza krytyczne luki w Magento - pilnie zaktualizuj swoją platformę!
Adobe ogłosiło wydanie łatki dla Magento 2, która naprawia wiele krytycznych luk w zabezpieczeniach. Problemy te mogą umożliwić atakującym przejęcie sesji administratora oraz dostęp do informacji o klientach.
Luki te dotyczą popularnej platformy e-commerce Magento, zarówno w wersji open source, jak i komercyjnej. Zgodnie z notatkami wydania Magento Open Source, wprowadzono 33 ulepszenia zabezpieczeń, które pomagają zamknąć luki związane z zdalnym wykonywaniem kodu (RCE) oraz skryptami międzywitrynowymi (XSS).
Na szczęście, do tej pory nie odnotowano potwierdzonych ataków związanych z tymi problemami. Niemniej jednak, niektóre luki mogą być potencjalnie wykorzystane do uzyskania dostępu do informacji klientów lub przejęcia sesji administratora. Zaktualizuj Magento jak najszybciej, aby zapewnić sobie bezpieczeństwo!
Na podstawie: Źródła








