logo

Suche


772 followers
  •  
  • Blog
  •  
  •  
  •  
  • Dienstleistung
  •  
  •  
  •  
  • Über uns
  •  

ShopTrainer.de > Shopsysteme > xt-commerce > Sicherheitslücke im Shopsystem Xt-Commerce und Gambio
0
30.11.2009

Sicherheitslücke im Shopsystem Xt-Commerce und Gambio

Keine absolute Neuigkeit mehr – aber für unsere Leser ein Muss! Schließlich lesen nur die Wenigsten Online-Shop-Betreiber weit über 100 Feeds ;-) . Daher verweisen wir hier auf die Kollegen von xt-Commerce-Shopsysteme.html” target=”_blank”>ruhrmedia.de, die allen Shop-Betreibern ein Sicherheits-Patch für die Shopsysteme Xt-Commerce und Gambio kostenlos zur Verfügung stellen - Hierfür einen herzlichen Dank von uns.

Durch eine SQL-Injection-Schwachstelle wäre es potentiellen Angreifern möglich gewesen sämtliche Benutzerdaten, Artikel und Bestellungen einzusehen. Schuld ist ein unsicherer Programmiercode. Es genügte ein einfaches Script um in kurzer Zeit an mehreren Stellen des Shops auf den Admin-Bereich zu gelangen. Aufgrund eines Kundenhinweises hat Ruhrmedia nun einen Sicherheitspatch für diese Sicherheitslücke vorgelegt.

Generell stellen wir immer wieder fest, wie wenig Online-Shops auf dem aktuellen Stand sind und bei denen im Hintergrund die Dienstleister und Online-Shop-Betreiber sich nicht mit Sicherheitsupdates auseinandersetzen. Dabei trifft vermutlich die Hauptschuld eher die E-Commerce-Dienstleister, als die Betreiber des Shops selbst. So meiden die Dienstleister natürlich auch Updates – diese kosten ja auch Geld und Zeit. Oft können diese Updates nicht in Rechnung gestellt werden. Wir denken – reine Verhandlungsache. So etwas sollte man vor dem Verkauf von Online-Shops bedenken und auch erwähnen. Im Gegensatz zu den Online-Shop-Betreibern, die in den meisten fällen gar nicht mitbekommen, dass es Sicherheits-Lücken und Patches gibt.

Ein ein Xt-Commerce in Version 3.0.3 ohne Sicherheitsupdates ist ein absolutes NoGo.

Kommentar hinterlassen

Click here to cancel reply.



passende Artikel dazu

  • Service Pack 2.3 für Gambio GX
  • gambio based on xt-commerce
  • 3 xtCommerce Veyton Praxishandbücher zu gewinnen
  • Vergleich von Magento und xt:commerce
  • Modul zur Migration von xt:commerce zu Magento
Subscribe

Partner

    xt-commerce Modul

Kategorien

  • Affiliates
  • Auktionsplattformen
  • Blogs und Blogger
  • Branchen-PR
  • Definitionen
  • Internetsiegel
  • Linkempfehlungen
  • Live-Shopping
  • Mess- und Trackingsysteme
  • Mitbewerber
  • mobile
  • onlineshops
  • Onlineshops zum Verkauf
  • Partnerprogramm
  • Produkt- und Preisvergleichsdienste
  • Recht
  • Shopsysteme
    • magento
    • xt-commerce
  • ShopTrainer-Aktionen
  • Shopverbundsysteme
  • Suchmaschinenmarketing
  • Twitter
  • Umfragen
  • Usability
  • Zahlarten

Partner & Blog-Roll

  • Conversiondoktor Blog
  • E-Commerce Lounge
  • E-Commerce und Open Source
  • gunnart.de
  • Magento Forum
  • Online Shop SEO
  • Onlineshopkatalog
  • Schnäppchen Blog
  • Shopbetreiber Portal
  • shopstrategie.de
  • URL Link kürzen
  • xt-commerce Blog

Top-Links

  • Blog als Schaufenster
  • Kosten Onlineshop Übersicht
  • Liste Preisvergleich
  • Magento Onlineshops
  • Trafficquellen Onlineshops
  • Verhandeln mit Preisvergleichsdiensten
  • xt:commerce 4 Veyton Onlineshops

Tags

AGB Amazon Auktion Blog CR Datenschutz e-commerce Ebay Epages Gambio Google Google Base Guetesiegel insolvenz Kampagne Liste magazin magento Mindfactory Module Onlinehandel Onlineshop onlineshops optimierung otto Preissuchmaschinen Preisvergleich Produktvergleich Quelle Shop Shopbetreiber Shopsystem studie Tracking tradoria Trusted Shops Twitter Usability Verkauf versandkosten Veyton Warenkorb XT-Commerce XTC zu verkaufen

Archiv

  • March 2010
  • February 2010
  • January 2010
  • December 2009
  • November 2009
  • October 2009
  • September 2009
  • August 2009
  • July 2009
  • June 2009
  • May 2009
  • April 2009
Follow this blog


© ShopTrainer 2009 - 2010 | Impressum & Kontakt | Datenschutz | Werbemittel