Angriffe auf Magento-Shops über ältere Sicherheitslücken

MagentoMehrere Tausend Magento-Shops sind mit Schadcode infiziert und jubeln ihren Besuchern ein Exploit-Kit unter, mit dem die Hintermänner der Angriffe Bezahldaten abgreifen.

Der Infektionsweg scheint aber keine Sicherheitslücke in der aktuellen Magento-Version zu sein. Es sieht eher danach aus, dass die Angriffe alte Lücken zu missbrauchen, die die Betreiber der Webseiten noch nicht gepatcht haben.

Einige der betroffenen Shops sollen auch über schwache Admin-Passwörter oder Lücken in anderer Software kompromittiert worden sein. Shop-Betreiber, die sicherstellen wollen, dass ihre Magento-Installation sicher ist, sollten die Sicherheitstipps befolgen, die die Magento-Entwickler wegen der aktuellen Angriffe zusammengestellt haben.


wallpaper-1019588
Die richtige Matratze für erholsamen Schlaf
wallpaper-1019588
Die Rosengartenschlucht: Wo Wasser und Fels die Richtung vorgeben
wallpaper-1019588
Quads machen Abenteuer, Natur und Gemeinschaft für alle erlebbar
wallpaper-1019588
Snackpflanzen für den Balkon: 6 essbare Pflanzen im Topf
wallpaper-1019588
Portugal: Immobilienkauf wird künftig einfacher – geerbte Immobilien sollen künftig ohne Zustimmung aller Erben verkauft werden können