Es wurde eine Schwachstelle in der Magento zugrunde liegenden Zend-Plattform entdeckt, durch die Angreifer Zugriff auf alle Dateien (einschließlich Passwort- und Konfigurationsdateien) auf dem Webserver erhalten können, sofern Zend XMLRPC aktiviert ist. Betroffen sind alle Magento-Versionen. Es stehen sowohl Patches als auch Anleitungen für Workarounds zur Beseitigung der Schwachstelle bereit. Details: Important Security Update – Zend Platform Vulnerability (5.7.2012)
Wichtiges Magento-Sicherheitsupdate – Schwachstelle in Zend-Plattform




Dieser Beitrag wurde unter CMS News, CMS Sicherheitswarnungen abgelegt und mit CMS, Content Management Systeme, E-Commerce, E-Commerce-Software, Freie Software, Magento, Magento Community, open source, PHP, Shop-Software, WCM, Web Content Management verschlagwortet. Setze ein Lesezeichen auf den Permalink.