常見問題 | 網頁設計 | 電子商務 | 網頁知識 | 聯絡我們

  • 軟件開發
    • php 開發
    • flash 開發
  • 服務範圍
    • 常見問題
    • 網頁設計
    • 網路設置
    • 設置伺服器
    • 軟件開發
    • 解決方案
    • 系統編程
    • 打印機租售
      • 影印機租機服務
      • 影印機價格
      • 影印機性能
    • Apple 維修
      • MacBook Air 維修
      • MacBook / MacBook Pro 維修
      • iMac / iMacPro 維修
    • SEO 服務
    • 電腦維修
    • 拉線
  • 電子商務
    • magento-site
    • osc購物車系統
    • zencart系統
    • ecshop-shoping-cart
    • -faqs
  • 最新消息
    • news
    • pos
    • Invoice System
  • 網頁寄存
    • 香港網頁寄存服務
    • 中國網頁寄存服務
    • 國際網頁寄存服務 - 美國 / 新加坡 / 澳洲 / 英國
  • 域名服務
    • 註冊域名
    • .hk/.香港 域名專區
    • .cn 中國域名 / 備案服務
    • 轉移域名/轉址
    • 域名價錢
    • 域名寄存服務 / DNS 服務
  • 技術支援
    • 各類型電郵問題
    • 遠端電腦技術支援
    • on-site-support
    • 電腦維修公司
  • 網頁知識
    • 網頁技術
    • 電腦應用技能訓練
    • 網絡術語
    • 內部教學
    • 編程教學
    • 檢查流程
Home » News » 黑客利用xss漏洞控制magento後台令數萬計電子商貿受影響

黑客利用xss漏洞控制magento後台令數萬計電子商貿受影響


現今不少電子商貿網站都是使用magento來做架構的,但是這個管理系統日前被發現存在xss漏洞,容易被黑客入侵控并制後台。在magento的電子商務平台剛剛修補的漏洞里,數以萬計的電子商貿都有受到攻擊的風險。

網絡安全公司 Sucuri 日前在 Magento 發現了一個跨網站指令碼(XSS)漏洞,這個漏洞允許黑客嵌入內部客戶登記表,黑客只要在填寫電郵時可植入 JavaScript,就能輕易控制 Magento 的後台。例如填入「“>”@sucuri.net」 的話,magento的管理員進入後台便會彈出對話方塊。如果被植入惡意的 JavaScript 的話更可以控制網站,如新增系統管理員或者偷取客戶資料等,黑客完全能接管你的網站。

Xss漏洞能令網站受到巨大的威脅,受影響的版本為 1.9.2.3 版之前的 Community Edition 之前和 1.14.2.3 版之前的 Enterprise Edition,Sucuri 向 Magento 通報後已釋出更新,最新版本已修補了這個漏洞。 事實上 XSS 是典型的網站漏洞,不少大型網站如 Paypal 曾經出現過;其他內容管理系統如 WordPress 早前也有過 XSS 漏洞。 使用了上述版本的magento系統,應盡快安裝更新新的版本,使用由Sucuri或其競爭對手提供的web應用程序防火墻。

  • > TeamViewerQS 下載 QS11
  • > TeamViewerQS 下載 QS10
  • > TeamViewerQS 下載 QS9
  • > SMS 短訊軟件開發
  • > 2008/08/25遠端支持 2

最近投稿

  • >Magento远程代码执行漏洞
  • >Facebook推出新表情,cy出post萬五人angry
  • >黑客利用xss漏洞控制magento後台令數萬計電子商貿受影響
  • >News:
Top

Contact Us | Maintenance | Tech | Web Design | Ecomm_osc | Network

Shop 72, Ground Floor, Phase 2, Fu Tor Loy Shopping Centre, 81 Anchor Street, Tai Kok Tsui, Kowloon

Tel: (852) 23329502

© 2014 I.T. KING .All rights reserved.