Vulnerabilità Magento

MS-ISAC ha emesso un avviso relativo a diverse vulnerabilità. che potrebbero consentire l'esecuzione di codice arbitrario con la raccomandazione di aggiornare tutti i siti che utilizzano PHP alla versione più recente.

Una nota di Adobe, che ha acquisito magento da più di un anno, recita:

“Dal momento che Magento Commerce si basa su PHP, si raccomanda a tutti i commercianti che utilizzano Magento Commerce di eseguire gli aggiornamenti necessari per PHP con il loro fornitore di hosting. Si consiglia inoltre di effettuare tutti gli aggiornamenti entro il 30 settembre al fine di mitigare la vulnerabilità e per evitare problemi di conformità PCI che possono entrare in vigore a causa di queste vulnerabilità alla fine del mese.”

Consiglio sempre ad ogni venditore on-line, per quanto bravo possa essere a gestire il proprio cms, di avere sempre una assistenza di mantenimento tecnico del proprio sito web, e-commerce.