Schlagwort "Sicherheitslücke"

Sicherheitslücke in OXID - Session kann gestohlen/ gehackt werden

Sicherheitslücke in OXID - Session kann gestohlen/ gehackt werden

04.05.2023

Bereits im Februar hat OXID eSales über eine bestehende Sicherheitslücke informiert, durch die aktive Sessions gestohlen oder gehackt werden können.

Vor Kurzem wurde ein inoffizieller Bugfix veröffentlicht, der auch ohne Lizenzvereinbarung genutzt werden kann, um deinen OXID Shop abzusichern.

zum Beitrag »

Kategorien: Recht & Sicher | Schlagworte: Bugfix, OXID News, OXID Update, Sicherheitslücke

OXID - Shopupdate schließt Sicherheitslücke im Adminbereich (Security Bulletin 2019-002)

OXID - Shopupdate schließt Sicherheitslücke im Adminbereich (Security Bulletin 2019-002)

05.11.2019

von: Oliver Ramm

Durch eine kürzlich bekannt gewordene Sicherheitslücke können Angreifer Zugang zum Administrationsbereich bekommen. Der Benutzer mit Administratorrechten klickt versehentlich auf eine von Angreifer manipulierte, fehlerhafte URL und berechtigt so den Angreifer zum Zugriff auf den Administrationsbereich. Dadurch kann die Kontrolle über den gesamten Shop gewonnen werden.

zum Beitrag »

Kategorien: Recht & Sicher | Schlagworte: Bug, OXID Backend, OXID News, Sicherheit, Sicherheitslücke

OXID - Sicherheitslücke im Adminbereich behoben (Security Bulletin 2019-001)

OXID - Sicherheitslücke im Adminbereich behoben (Security Bulletin 2019-001)

05.08.2019

Durch eine erst kürzlich bekannt gewordene Sicherheitslücke kann es Angreifern ermöglicht werden beliebige SQL-Befehle in den Shop per URL einzuschleusen, dadurch kann die Kontrolle über den gesamten Shop gewonnen werden.

zum Beitrag »

Kategorien: Recht & Sicher | Schlagworte: Bug, OXID Backend, OXID News, Sicherheit, Sicherheitslücke

Wie alle anderen Websites verwendet auch unsere Cookies. Wenn du unsere Website verwendest, stimmst du dem zu.

Folgende Cookies zulassen:

Alle akzeptieren

Mehr Infos


Welche Cookies werden gesetzt?

Marketing
_fbp Dieses Cookie verwendet Facebook, um Werbeprodukte anzuzeigen.
Notwendig
PHPSESSID Behält die Einstellungen der Seite des Benutzers bei allen Seitenanfragen bei.
robin_marketing_popup Sorgt dafür, dass das Marketing-Popup nicht bei jedem Seitenwechsel erneut aufpoppt.
dwa_cookie_noticed Speichert die Einwilligungen zu den Cookies für ein Jahr. Dieser Cookie kann zurückgesetzt werden, wenn die Einwilligung entzogen werden soll.
Statistik
_pk_id Matomo - Cookie zum Speichern einiger Details über den Benutzer, z. B. der eindeutigen Besucher-ID (anonymisiert), notwendig zum Zählen wiederkehrender Besucher. - Speicherdauer 13 Monate
_pk_ses Matomo-Cookie zur Speicherung Sessionabhängiger Nutzerdaten - Speicherdauer 30 Minuten

Weggabelung

Lohnt sich ein Umstieg von
OXID eShop auf Shopware?