Magento reagiert offenbar nicht auf Sicherheitslücken
Wie Shopanbieter.de berichtet, hat Magento nicht adäquat auf entsprechende Sicherheitslücken in seiner Shop-Software reagiert. Bereits im Februar 2015 hätte der IT-Sicherheitsdienstleister Check Point Magento auf entsprechende Lücken hingewiesen. Das Unternehmen hätte zwischenzeitlich zwar reagiert, aber erst am 1. Mai eine Download-Version angeboten, in welcher die Sicherheitslücken geschlossen wurden. Rund 200.000 Shops sollen von der Sicherheitslücke betroffen sein. „Die kritischen Sicherheitslücken und das schlechte Krisenmanagement von Seiten Magentos verdeutlichen einmal mehr, dass sich Anbieter, die einen Magento-Shop in der CE-Version in Eigenregie betreiben, selbst um Informationen zu potenziellen Sicherheitslücken und deren Behebung kümmern müssen. In der Praxis dürfte das für viele Shopbetreiber kaum zu leisten sein“, kommentiert Peter Höschl in seinem Blog.
Kommentar schreiben