Categories: Negocios

Actualización de seguridad crítica para Magento

Magento, una de las plataformas para el comercio electrónico más utilizadas, ha recibido una actualización de seguridad que debería aplicarse tan pronto como sea posible después de que la compañía haya parcheado vulnerabilidades críticas.

Uno de los fallos críticos solucionados es una vulnerabilidad XSS (cross-site scripting) que permitiría que un atacante pudiera secuestrar sites basados en Magendo, escalar privilegios de usuario, robar datos de los clientes y controla el site a través de las cuentas de administrador.

La primera vulnerabilidad, que afecta a Magento CE (Community Edition) 1.9.2.3 y Magento EE (Enterprise Edition) 1.14.2.3, y versiones anteriores de ambos, puede ser explotada de forma remota. El fallo se puede explotar a través de un email con un Javascript malicioso enviado a través de la plataforma CMS. Asegura Magento que el código malicioso embebido en el correo electrónico sería capaz de robar la sesión de administrador.

El segundo fallo crítico se encuentra en la sección de comentarios de Magento CMS. Además, la actualización de seguridad incluye otros 19 parches que solucionan otros problemas relacionados con fugas de información basados en RSS, debilidades ante ataques de fuerza bruta, la falta de protección en la página Admin Login que permitiría falsificar peticiones, así como problemas de denegación de servicio, entre otros.

Magento, cuyo CMS es utilizado por más de 200.000 compañías, ha pedido a los administradores que actualicen y apliquen los parches tan pronto como sea posible.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

La facturación de Ingecom Ignition aumenta a doble dígito en el primer semestre

El grueso de la facturación está relacionado con herramientas para la prevención y la mitigación…

2 días ago

Virtual Cable y Grupo Aire combinan UDS Enterprise y OASIX

Esta alianza impulsa el puesto de trabajo digital sobre cloud española.

4 días ago

Veeam Software incorpora a Ángel Martínez como Regional Alliance Sales Manager para Iberia

Aporta más treinta años de experiencia laboral tras haber pasado por las filas de Fujitsu,…

5 días ago

Michelle Graff, nueva vicepresidenta sénior de Partners Globales y Canal de Commvault

Antes fue vicepresidenta de Ventas y Alianzas Globales de Canal en Securiti.ai. También trabajó para…

5 días ago

Zaltor se expande a Latinoamérica

El objetivo de su plan de crecimiento internacional es equiparar en un plazo de cinco…

1 semana ago

Arrow y Cato Networks alcanzan un acuerdo de distribución en la península ibérica

Los socios de canal de España y Portugal podrán ofrecer la plataforma Cato SASE Cloud.

1 semana ago