Wie Prestashop-Tutorials berichtet, befindet sich in einigen Versionen von Prestashop 1.4 eine Sicherheitslücke. Abhilfe schafft ein kurzfristig veröffentlichter Patch. Die Prestashop GC Edition ist nicht betroffen. Eine Kontrolle der eigenen Prestashop-Installation ist dringend anzuraten.
Sicherheitslücke in Prestashop 1.4
Geschrieben von Michael Karl am August 24th, 2011 in Prestashop, SicherheitSchnellhilfe für osCommerce-Shopbetreiber
Geschrieben von Michael Karl am August 23rd, 2011 in Sicherheit, xt:CommerceVor kurzem wurde bekannt, dass zahlreiche osCommerce-Installationen von einer schwerwiegenden Lücke betroffen sind. Wie man auf diese reagieren kann beschreibt der folgende Beitrag: Schnellhilfe für osCommerce-Administratoren
Wer sich nicht zu helfen weiss und nicht mit den Anweisungen klar kommt, sollte schnellstmöglich eine Agentur oder Freelancer kontaktieren und die notwendigen Schritte durchführen lassen.
In einem Onlineshop befinden sich vertrauliche Daten Ihrer Kunden und Ihres eigenen Geschäfts. Sinnnvoll also sichere Passworte zu verwenden. Doch welche Passwörter sind sicher?
Verantwortungsvoller Umgang mit den Zugangsdaten
Geschrieben von Michael Karl am Januar 13th, 2011 in SicherheitEs schrillten bei uns schon einige Alarmglocken, als vor kurzem in kurzer Folge Kunden wegen der Zugänge zu den Webschops anriefen. Bald war klar, die Kunden waren Opfer eines Facebook-Wurmes geworden. Aus diesem Anlass hier ein Gastbeitrag unseres Sicherheitsberater (tätig als Dozent für IT-Sicherheit und IT-Sicherheits Architekt) zu diesem Thema:
Continue reading “Verantwortungsvoller Umgang mit den Zugangsdaten” »
Warnung vor kritischem Magento-Fehler nur heisse Luft?
Geschrieben von Michael Karl am Dezember 3rd, 2009 in Magento, SicherheitSeit ein paar Tagen geistert eine Warnung vor einem kritischen Fehler durchs Netz. Doch bis auf das man auf den Admin zugreifen kann, konnte uns keiner genauere Infos geben. Inzwischen kennen wir auch den entsprechenden Blogbeitrag.
Die einfache Kurzfassung: Navigiert man auf http://www.shop-domain.de/downloader/ sieht man die Login-Maske. Auf dieser sieht man auch den Link “Return to Magento Administration”. Klickt man diese an, landet man auf der Admin-URL. Continue reading “Warnung vor kritischem Magento-Fehler nur heisse Luft?” »







