<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критические уязвимости в платформе электронной коммерции Mag...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119642.html</link>
    <description>Компания Adobe выпустила обновление открытой платформы для организации электронной коммерции Magento (2.3.4, 2.3.3-p1 и 2.2.11), которая занимает около 10&#037; рынка систем для создания интернет-магазинов (Adobe стал владельцем Magento в 2018 году). В обновлении устранено 6 уязвимостей, из которых трём присвоен критический уровень опасности (подробности пока не сообщаются):...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52274&lt;br&gt;</description>

<item>
    <title>Критические уязвимости в платформе электронной коммерции Mag... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119642.html#22</link>
    <pubDate>Tue, 04 Feb 2020 06:00:48 GMT</pubDate>
    <description>но все продвиженцы фрейморков утверждают что если используешь фреймворки - то думать головой не обязательно&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в платформе электронной коммерции Mag... (KonstantinB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119642.html#21</link>
    <pubDate>Sun, 02 Feb 2020 23:31:41 GMT</pubDate>
    <description>Надо меньше читать хабр по утрам и больше думать головой.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в платформе электронной коммерции Mag... (Й)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119642.html#20</link>
    <pubDate>Sun, 02 Feb 2020 14:04:13 GMT</pubDate>
    <description>Проблема не в том что можно есть руками&lt;br&gt;&lt;br&gt;Проблема в том что тебе нагло врут что вилка защищает от наличия тараканов и мух в еде&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в платформе электронной коммерции Mag... (KonstantinB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119642.html#19</link>
    <pubDate>Sat, 01 Feb 2020 15:05:21 GMT</pubDate>
    <description>Я, кстати, как-то разгребал подобное. Взял nikic/PHP-Parser, составил список паттернов &quot;подозрительного&quot; кода с учетом специфики кодовой базы (самопальный DBAL), прогнал весь код, и сделал вывод в формате vim errorformat. Ложных срабатываний (когда конкатенация безопасна - просто такой ручной кверибилдер) было 80&#037;, но все равно пройтись по quickfix - задача на порядки проще, чем отсматривать каждый запрос. Причем ложные срабатывания вполне можно было классифицировать и исключить, но и ручками пройтись было уже не так сложно.&lt;br&gt;&lt;br&gt;На этой идее вполне можно сделать статический анализатор (но он должен быть достаточно конфигурируемым, чтобы ему объяснить API конкретного DBAL).&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в платформе электронной коммерции Mag... (KonstantinB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119642.html#18</link>
    <pubDate>Sat, 01 Feb 2020 14:55:45 GMT</pubDate>
    <description>Наличие вилки не мешает жрать руками. Вывод - вилки не нужны!&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в платформе электронной коммерции Mag... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119642.html#17</link>
    <pubDate>Sat, 01 Feb 2020 06:51:18 GMT</pubDate>
    <description>А веть это позиционируется как одно из основновных приемуществ&lt;br&gt;&lt;br&gt;Вывод - фреймворк не нужны&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в платформе электронной коммерции Mag... (KonstantinB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119642.html#16</link>
    <pubDate>Fri, 31 Jan 2020 11:14:57 GMT</pubDate>
    <description>Никакой фреймворк не помешает Кумару составить SQL-запрос прямой конкатенацией вместо prepared statements.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в платформе электронной коммерции Mag... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119642.html#15</link>
    <pubDate>Fri, 31 Jan 2020 03:15:48 GMT</pubDate>
    <description>Используй фреймворк - говорили они&lt;br&gt;Там нет возможности sql injection - говорили они&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в платформе электронной коммерции Mag... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119642.html#14</link>
    <pubDate>Thu, 30 Jan 2020 17:47:55 GMT</pubDate>
    <description>Даги сила, ежжи&lt;br&gt;</description>
</item>

</channel>
</rss>
