Dziurawe e-sklepy

W oprogramowaniu przeznaczonym do tworzenia sklepówinternetowych - osCommercei xt:commerce -znaleziono luki, które pozwalają na dokonanie zakupów bezkonieczności zapłacenia za towar. Oba programy można wykorzystać,gdy używają one systemu obsługi kart kredytowych 1&1 ipayment.Programy źle analizują dane otrzymane w odpowiedzi z ipayment.Oszust może to odpowiednio wykorzystać, dzięki czemu systemautomatycznie przyjmie, że płatność została dokonana. Nie wiadomo, jak wiele sklepów korzysta z wadliwych programów.Ocenia się, że samo xt:commerce jest używane na 100 tys. serwerów.Developerzy obu programów już udostępnili odpowiednie łaty.Użytkownicy systemu xt:commerce zostali o nich poinformowali wnewsletterze. Z kolei ipayment właśnie kończy wysyłanie zawiadomieńdo swoich klientów. Nowa łata powoduje również, że oba programy są zgodne zestandardami banków wydających karty kredytowe. Wcześniej takiejzgodności nie było, przez co e-sklepy musiały korzystać zpośrednictwa takich serwisów jak ipayment.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀