logo
Magento
Magento
Magento Shops

#magento #ecommerce #xtcommerce #shopbetreiber #onlineshop #shopsystem #SEO #consulting #news...

  •  
  • Blog
  •  
  •  
  •  
  • Dienstleistung
  •  
  •  
  •  
  • Über uns
  •  
Facebook
Twitter
 1,049
Feedburner
248

Blog > Shopsysteme > xt-commerce > Sicherheitslücke im Shopsystem Xt-Commerce und Gambio
1
30.11.2009

Sicherheitslücke im Shopsystem Xt-Commerce und Gambio

Tweet

Keine absolute Neuigkeit mehr – aber für unsere Leser ein Muss! Schließlich lesen nur die Wenigsten Online-Shop-Betreiber weit über 100 Feeds ;-) . Daher verweisen wir hier auf die Kollegen von ruhrmedia.de, die allen Shop-Betreibern ein Sicherheits-Patch für die Shopsysteme Xt-Commerce und Gambio kostenlos zur Verfügung stellen - Hierfür einen herzlichen Dank von uns.

Durch eine SQL-Injection-Schwachstelle wäre es potentiellen Angreifern möglich gewesen sämtliche Benutzerdaten, Artikel und Bestellungen einzusehen. Schuld ist ein unsicherer Programmiercode. Es genügte ein einfaches Script um in kurzer Zeit an mehreren Stellen des Shops auf den Admin-Bereich zu gelangen. Aufgrund eines Kundenhinweises hat Ruhrmedia nun einen Sicherheitspatch für diese Sicherheitslücke vorgelegt.

Generell stellen wir immer wieder fest, wie wenig Online-Shops auf dem aktuellen Stand sind und bei denen im Hintergrund die Dienstleister und Online-Shop-Betreiber sich nicht mit Sicherheitsupdates auseinandersetzen. Dabei trifft vermutlich die Hauptschuld eher die E-Commerce-Dienstleister, als die Betreiber des Shops selbst. So meiden die Dienstleister natürlich auch Updates – diese kosten ja auch Geld und Zeit. Oft können diese Updates nicht in Rechnung gestellt werden. Wir denken – reine Verhandlungsache. So etwas sollte man vor dem Verkauf von Online-Shops bedenken und auch erwähnen. Im Gegensatz zu den Online-Shop-Betreibern, die in den meisten fällen gar nicht mitbekommen, dass es Sicherheits-Lücken und Patches gibt.

Ein ein Xt-Commerce in Version 3.0.3 ohne Sicherheitsupdates ist ein absolutes NoGo.

Tweet

1 Kommentar zu “Sicherheitslücke im Shopsystem Xt-Commerce und Gambio”

  1. ShopTrainer.de says:
    30. November 2009 at 14:06

    Sicherheitslücke im Shopsystem Xt-Commerce und Gambio http://xlurl.de/4uT593

    Reply

Kommentar hinterlassen

Click here to cancel reply.



passende Artikel dazu

  • Multishop auf Basis von xt-commerce Gambio
  • Service Pack 2.3 für Gambio GX
  • gambio based on xt-commerce
  • Die xt:Commerce GmbH wurde verkauft
  • Anwenderhandbuch 3.4 für xtcModified / xt:Commerce
Abmahnung Schutz
SSL-Zertifikate bereits ab 15 € pro Jahr - www.psw.net
SmartShoppingAds für Webseitenbetreiber
cosmoshop.de
Foto freistellen onlineshop
FINDOLOGIC  stop searching - find!
Anzeige
xt-commerce Modul
Magento Module Extensions Erweiterungen
Partner

letzten Kommentare

  • Lesestoff für Shopbetreiber #2 « Ecommerce Fachwissen on Magento Stammtisch
  • ShopTrainer.de on Magento Benutzerhandbuch in Auflage 6 @ShopTrainer zu gewinnen #STMH6
  • Stefan Krüger on Magento Benutzerhandbuch in Auflage 6 @ShopTrainer zu gewinnen #STMH6
  • ShopTrainer.de on eTraining Days 2010 am 03.09.2010 in Leipzig – Freikarte bei @ShopTrainer zu gewinnen #STET

Kategorien

  • Affiliates
  • Auktionsplattformen
  • Blogs und Blogger
  • Branchen-PR
  • Definitionen
  • Internetsiegel
  • interview
  • Linkempfehlungen
  • Live-Shopping
  • Mess- und Trackingsysteme
  • Mitbewerber
  • mobile
  • onlineshops
  • Partnerprogramm
  • Produkt- und Preisvergleichsdienste
  • Recht
  • Shopsysteme
    • magento
    • xt-commerce
  • ShopTrainer-Aktionen
  • Shopverbundsysteme
  • Suchmaschinenmarketing
  • Twitter
  • Umfragen
  • Usability
  • Zahlarten

Partner & Blog-Roll

  • Conversiondoktor Blog
  • Curido Marketing
  • E-Commerce Lounge
  • E-Commerce und Open Source
  • Feedbacklounge.de Usability Test
  • gunnart.de
  • Landingpage-Blog
  • Magento Forum
  • mehrsprachig handeln
  • Mietshop Systeme
  • Online Shop SEO
  • Onlineshopkatalog
  • Schnäppchen Blog
  • shopanprobe.de
  • Shopbetreiber Portal
  • shopstrategie.de
  • URL Link kürzen
  • xt-commerce Blog

Top-Links

  • Blog als Schaufenster
  • Kosten Onlineshop Übersicht
  • Liste Preisvergleich
  • Magento Onlineshops
  • Trafficquellen Onlineshops
  • Verhandeln mit Preisvergleichsdiensten
  • xt:commerce 4 Veyton Onlineshops

Archiv



© ShopTrainer 2009 - 2010 | Impressum & Kontakt | Datenschutz | Werbemittel