Update: Seit kurzem sind scheinbar mehre russische Hackergruppen professionell dabei riesige Mengen an Shops (vermutlich zehntausende!!!) vollautomatisiert zu hacken!
Update 2: Es gibt seit 15.04 einen weiteren dringend benötigten Sicherheitspatch. Es handelt sich dabei um SUPEE-5944
Seit kurzem gibt Magento Warnung auf ein kritisches Sicherheitsupdate.
Critical Reminder: Download and install Magento security patches. Download now.
Download and implement 2 important security patches (SUPEE-5344 and SUPEE-1533) from the Magento Community Edition download page (https://www.magentocommerce.com/products/downloads/magento/). If you have not done so already, download and install 2 previously-released patches that prevent an attacker from remotely executing code on Magento software. These issues affect all versions of Magento Community Edition. A press release from Check Point Software Technologies in the coming days will make one of these issues widely known, possibly alerting hackers who may try to exploit it. Ensure the patches are in place as a preventative measure before the issue is publicized.
Was für Folgen hat die Sicherheitslücke?
Anlegen beliebiger Admin User mit vollem Zugriff auf den Shop!
Als zweiter Schritt kann DER KOMPLETTE SHOP GEKLAUT WERDEN(!) INKLUSIVER ALLER DATEN UND DATEIEN.
Weiter können beliebige Extensions installiert werden und so Zugriff auf das Filesystem erlangt werden. Von dort aus wiederum kann alles(!) nur erdenklick schädliche und kranke gemacht werden(!)
-> Kreditkarten Daten
-> Kundenmail Adresse + Anschrifte + Bestellhistorie usw.
Passwörter der Kunden können nicht im Klartext eingesehen werden. Es ist aber auch denkbar diese zu knacken.
=> DER KOMPLETTE SHOP KANN SOMIT GEKLAUT UND MISSBRAUCHT WERDEN
„Update Magento Shoplift: 16.04 – kritisches Sicherheitsupdate Magento „Critical Reminder: Download and install Magento security patches. „“ weiterlesen