Wie heute durch den Blätter-, Blogger- und Twitterwald rauscht, wäre es potentiellen Angreifern durch eine SQL-Injection-Schwachstelle bei xt:commerce und Gambio möglich sämtliche Benutzerdaten, Artikel und Bestellungen einzusehen. Schuld sei ein unsicherer Programmiercode. Es genüge ein einfaches Script um in kurzer Zeit an mehreren Stellen des Shops auf den Admin-Bereich zu gelangen. Aufgrund eines Kundenhinweises hat E-Commerce-Dienstleister Ruhrmedia nun einen Sicherheitspatch für diese Sicherheitslücke vorgelegt.
30. November 2009
6. Mai 2008
Dicker BUG in Magento
Derzeit ist es ja ziemlich ruhig um Magento commerce. Nun schreckt cooee eCommerce mit der Meldung auf, dass es in der aktuellen Version einen dicken Bug gibt. So kann ein Kunde alle Produkte löschen, wenn er sich mehrere Produkte zum Vergleich auswählt und diese Auswahl dann löscht. Plötzlich steht der Shop ohne Produkte da. Es gibt allerdings bereits einen Patch.
Quelle: http://www.cooee.de/2008/05/02/magento-kunden-konnen-alle-produkte-loschen/
Themen nach Häufigkeit (Tagwolke)
Marktplatz
open-source
ebay
Gütesiegel
web 2.0
Usability
Widerrufsrecht
Shop Software
recht
Magento
xt:commerce
Umfrage
Studien
Mietshop
meet magento
Social Commerce
Facebook
Marketing
Marktdaten
Sofortüberweisung
amazon marketplace
Trusted Shops
oxid
Abmahnung
E-Mail-Marketing
Strategie
Shopsysteme
paypal
Preissuchmaschine
Fernabsatzgesetz
tradoria
Zukunft des Handels
twitter
Stationärer Einzelhandel
Psychologie
Weihnachtsgeschäft
Veranstaltungen
multichannel
Abmahngefahr
Pressemitteilung
Payment
Datenschutz
amazon
SEM
SEO
















