Sicherheitslücke im Shopsystem OS Commerce

Bereits am Mittwoch wurde ein enormes Sicherheitsproblem bei den Online Shops mit OS Commerce Software entdeckt. Innerhalb weniger Stunden konnte die Infizierung bei ca. 300 deutschen Online Shops nachgewiesen werden. Die Sicherheitslücke bewirkt, dass Malware an sämtliche Besucher des Online Shops weitergegeben wird. Infizierte Shops können durch einen in den Titel-Tag eingefügten iFrame geprüft werden. Allerdings wurde der Schadcode bereits auch an anderen Stellen entdeckt. Ein Patch existiert bislang nicht.
Derzeit ist noch völlig unklar, wie der schädliche Code in die OS Commerce Shop-Installationen eindringen konnte, weshalb die Beseitigung entsprechend schwierig ist.
Ob Ihr Shop von dieser Malware betroffen ist, können Sie im Quellcode anhand von verdächtigen iFrames erkennen. Beim Besuch ihres OS Commerce Shops wird Shopbetreibern empfohlen zunächst JavaScript im Browser zu deaktivieren, damit der Client nicht ebenfalls infiziert wird.
Sobald ein Patch für diese Sicherheitslücke veröffentlicht wird, werden Sie in unserem Blog schnellstmöglich darüber informiert.
Kommentare (2)
Schreibe einen Kommentar Antwort abbrechen
Unsere Autoren
Kategorien
- Aktionen
- BigBlueButton
- Blog Tipps
- CMS
- Contao
- Domain News
- Drupal
- elearning Tipps
- Forum Software News
- Gambio
- Homepage Tipps
- Hosting Tipps
- ILIAS
- Joomla
- Magento
- MediaWiki
- modified shop
- MODx
- Montagsaktion
- Moodle
- MyBB
- OSCommerce
- OTOBO
- OTRS
- Oxid
- Piwik
- PrestaShop
- Redaxo
- RoundCube
- SEO
- Service
- Shop Tipps
- Shopware
- SSL News
- TikiWiki
- Tutorials
- TYPO3
- Über DM Solutions
- Vanilla Forum
- VirtueMart
- WordPress
- Wussten Sie schon
- xt Commerce
- xtcmodified




Lieber Tidus,
wir testen derzeit die am 6.08. erschiene Version v3.0.2. Infos folgen in Kürze!
Gibt es denn nun schon ein Patch? oder Entwarnung?