Сайты на Magento находятся под активной атакой из-за бага SQL-инъекции

Сайты на Magento находятся под активной атакой из-за бага SQL-инъекции

Злоумышленники активно эксплуатируют уязвимость SQL-инъекции в популярной платформе для электронной коммерции — Magento. Для этой бреши уже готовы соответствующие патчи, так что владельцам сайтов, использующих Magento, необходимо установить их.

Уязвимость до сих пор не имеет собственного номера CVE, однако команда безопасности Magento присвоила ей следующий идентификатор — PRODSECBUG-2198.

«Не прошедший аутентификацию пользователь может выполнить произвольный код, используя уязвимость SQL-инъекции. Это приводит к утечке конфиденциальных данных», — сообщили разработчики.

Баг затрагивает версии Magento Open Source до 1.9.4.1, Magento Commerce до 1.14.4.1, Magento 2.1 до 2.1.17, Magento 2.2 до 2.2.8 и Magento 2.3 до 2.3.1.

Представители Magento настоятельно рекомендуют установить вышедшие обновления, которые уберегут ваш сайт от атак злоумышленников.

PRODSECBUG-2198 обнаружил эксперт в области безопасности из компании Ambionics Чарльз Фол.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Код ИБ в Москве: каким стал 2019-й для безопасников и чего ждать от 2020

5 декабря в конгресс-центре Печатники «Технополис-Москва» пройдет первая конференция Код ИБ ИТОГИ, на которой ведущие эксперты отрасли озвучат ключевые события, произошедшие в 2019 году в разных отраслях в контексте ИБ, а также назовут главные тренды 2020 года.

Во многом определяющую роль для отрасли на текущий момент играют государственные регуляторы, такие как Управление ФСТЭК, а для финансовой сферы – Центральный Банк. Представители этих учреждений, Дмитрий Шевцов (ФСТЭК) и Артем Сычев (ФинЦЕРТ) станут гостями секции «Диалог с регулятором», которая состоится в начале конференции. Также они примут участие в пленарной дискуссии, модератором которой выступит Алексей Лукацкий (Cisco). Эксперты обсудят, какие уроки извлек российский рынок ИБ за 5 лет существования в условиях западных санкций.

В основной части конференции организаторы планируют работу по шести секциям: «Угрозы», «Технологии», «Безопасность КИИ», «Люди», «Законодательство», «Финансы». Денис Горчаков (OKS Group) выступит с докладом о сервисной модели ИБ, Егор Бигун (IBS DataFort) расскажет о порядке соблюдения требований ЦБ РФ при работе с «облаками». Актуальную тему по работе с персональными данными затронет в своем докладе Сергей Вахонин (Смарт Лайн Инк). Тему соблюдения требований по GDPR осветит Наталья Гуляева (Hogan Lovells), она же представит обзор судебной практики, сформировавшейся за 1,5 года действия норм GDPR в России.

В программе конференции также запланированы доклады Алексея Лукацкого, Антона Шипулина (Лаборатория Касперского), Евгения Царева (RTM Group), Алексея Комарова (УЦСБ), Дмитрия Кандыбовича (StaffCop), Артема Мунтяна.

Код ИБ ИТОГИ станет завершающей конференцией в цикле из 23 конференций Код ИБ 2019 года. Регистрация на мероприятие уже открыта. Участие бесплатное. Ознакомиться с подробной программой и подать заявку можно здесь: https://itogi.codeib.ru/

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru