URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 86007
[ Назад ]

Исходное сообщение
"Половина протестированных интернет-магазинов на платформе Ma..."

Отправлено opennews , 14-Авг-12 23:30 
Изучение состояния установки обновлений в интернет-магазинах на базе открытой платформы электронной коммерции Magento eCommerce (http://www.magentocommerce.com/) показало (http://www.h-online.com/open/news/item/Magento-shops-attacke...), что в случайной выборке из 50 магазинов в примерно половине случаев не были установлены обновления с устранением критической уязвимости (http://framework.zend.com/security/advisory/ZF2012-01) в компоненте Zend XML-RPC, используемом в Magento. Данная уязвимость была исправлена два месяца назад (исправления добавлены в Magento 1.7.0.2 и Zend 1.11.12/1.12.0) и позволяет злоумышленнику получить доступ к любым локальным файлам, например, к файлу с конфигурацией доступа к БД и логу с полной историей покупок. Проблему усугубляет популярность платформы Magento, на базе которой создано более 100 тысяч интернет-магазинов.

URL: http://www.h-online.com/open/news/item/Magento-shops-attacke...
Новость: http://www.opennet.me/opennews/art.shtml?num=34577


Содержание

Сообщения в этом обсуждении
"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено samm , 14-Авг-12 23:30 
самое смешное что большинство магазинов вообще xml rpc не юзает, но по дефолту оно открыто

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено Аноним , 14-Авг-12 23:40 
Спасибо за инфу. Пошёл взламывать сайты...

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено samm , 15-Авг-12 00:30 
скрипт киддю разморозили ) Достаточно просто почитывать security announcment.

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено Аноним , 15-Авг-12 12:55 
Смотри как бы тебя отдел К не "взламал", кид :)

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено pavlinux , 15-Авг-12 03:36 
Дык, чего  Magento eCommerce лохи чтоль, кто Интерпрайз покупает - у того дыр нет.
В общем, писатели Опеннет повелись на галимый ПиаР.


"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено samm , 15-Авг-12 16:09 
> Дык, чего  Magento eCommerce лохи чтоль, кто Интерпрайз покупает - у
> того дыр нет.
> В общем, писатели Опеннет повелись на галимый ПиаР.

Вот врать-то не надо? В EE была точно та же самая дыра, так как это был баг фреймворка а не мадженто. И патчи одновременно были выпущены.


"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено Умник , 15-Авг-12 06:52 
PrestaShop - наше все!

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено Аноним , 15-Авг-12 09:09 
Это всё похэпэ дырявое. Инет-магазины нужно писать на хацкеле или эрлянге.

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено кверти , 15-Авг-12 09:17 
Много написал?

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено Аноним , 15-Авг-12 09:53 
на паскале, чего уж там, желательно турбо.

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено Тот самый аноним , 15-Авг-12 10:19 
Эко как вас, батенька, штырит...
Что ж вы да про node.js забыли?

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено Аноним , 15-Авг-12 12:57 
> Это всё похэпэ дырявое.

"Дело было не в бобине: долбо..б сидел в кабине!"


"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено xanten , 15-Авг-12 15:39 
на JAVA или Ruby, ну или ASP.NET. Все остальное или дырявое, или медленное, а может и то, и другое.

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено Аноним , 15-Авг-12 12:36 
магазины не нужны, даешь матрицу

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено xanten , 15-Авг-12 15:36 
PHP вместе со всеми CMS фреймворками как было дырявым ведром, расписанным под Хохлому, так и осталось.

"Половина протестированных интернет-магазинов на платформе Ma..."
Отправлено Алексей , 19-Авг-12 15:03 
Согласен. В особенности для тех, кто не умеет ими правильно пользоваться.