Avaleht
uus teema   vasta Uudised »  Pressiteated »  Paljude Eesti e-poodide platvormi tarkvara on juba aegunud või peagi aegumas märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 29.05.2020 18:10:19 Paljude Eesti e-poodide platvormi tarkvara on juba aegunud või peagi aegumas vasta tsitaadiga


CERT-EE annab teada, et 30. juunil lõppeb Magento tarkvaras tugi versioonile 1. Magneto versioon 1 on Eestis väga levinud kodulehe ja e-poe platvormi tarkvara.
Magento Enterprise Edition versioonile 1 (versioonid: 1.9, 1.10, 1.11, 1.12, 1.13 ja 1.4) pakutakse tarkvaralist tuge kuni 30. juunini 2020. Sõltuvalt versioonist võib see tugi hõlmata nii kvaliteediparandusi kui ka turvaaukude lappimist. Turvalise kauplemise jätkamiseks soovitatakse uuendada tarkvara järgmisele versioonile.
Samuti peaksid Magento Commerce 2 (endine Enterprise Edition) tarkvara kasutavad veebipoodnikud teadma, et tootja ei toeta ka enam versioone 2.0, 2.1 ja 2.2 ning need tuleks uuendada Magento 2.3 versioonile. See puudutab kümnendikku Magento tarkvara kasutajatest.

„Paneme kõigile Magento kasutajatele südamele kontrollida, kas nende kodulehe või müügiplatvormi tarkvara tuleks uuendada. Aegunud tarkvara sisaldavad leheküljed on hõlbus saak küberkurjategijatele, kes avastavad pidevalt uusi turvanõrkuseid, mida toe puudumisel ei ole võimalik enam paigata. Meie andmetel puudutab see kolme veebilehte neljast, kes Magentot kasutavad,“ sõnas CERT-EE juht Tõnu Tammer.

Allikas: https://www.ria.ee/et/uudised/paljude-eesti-e-poodide-platvormi-tarkvara-juba-aegunud-voi-peagi-aegumas.html

Vaata ka: https://magento.com/security

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 468 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 359
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
RCC
HV Guru
RCC

liitunud: 03.12.2003



Autoriseeritud ID-kaardiga

sõnum 29.05.2020 19:26:26 Re: Paljude Eesti e-poodide platvormi tarkvara on juba aegunud või peagi aegumas vasta tsitaadiga

Tanel kirjutas:

„Paneme kõigile Magento kasutajatele südamele kontrollida, kas nende kodulehe või müügiplatvormi tarkvara tuleks uuendada. Aegunud tarkvara sisaldavad leheküljed on hõlbus saak küberkurjategijatele, kes avastavad pidevalt uusi turvanõrkuseid, mida toe puudumisel ei ole võimalik enam paigata. Meie andmetel puudutab see kolme veebilehte neljast, kes Magentot kasutavad,“ sõnas CERT-EE juht Tõnu Tammer.
Allikas: https://www.ria.ee/et/uudised/paljude-eesti-e-poodide-platvormi-tarkvara-juba-aegunud-voi-peagi-aegumas.html
Vaata ka: https://magento.com/security


turvalisus ei sõltu tarkvara aegumisest, uuendustest või teistest ajalistest limiitidest. see pidev "uuendamise" vajalikkus tuleneb hoida softi treialite käivet. cp/m on ülimalt turvaline, kuid näe kurivam koledasti aegunud.

_________________
Ära suurenda telia kasumit - lõpeta leping! 20/4 pole eriline max kiirus. 1992 kaaperdas telia neti
Kommentaarid: 185 loe/lisa Kasutajad arvavad:  :: 9 :: 1 :: 147
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
190318
HV kasutaja

liitunud: 19.03.2018




sõnum 29.05.2020 20:12:12 vasta tsitaadiga

Seitse aastat tagasi jätsime meelega "ühte kohta" sellise tulemüüri, mis oli ehitatud Linuxi kernel 2.2 peale.

Päevad ja ööd igasugu hiinlased, iraanlased, ukrainlased, venelased, Ladina-Ameerika kangutasid seal oma moodsate häkkidega - kõik said tala icon_biggrin.gif

Lõpuks raud ütles üles, muidu oleks elanud õnnelikult siiamaani icon_razz1.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 30.05.2020 16:16:56 vasta tsitaadiga

190318 kirjutas:
Seitse aastat tagasi jätsime meelega "ühte kohta" sellise tulemüüri, mis oli ehitatud Linuxi kernel 2.2 peale.

Päevad ja ööd igasugu hiinlased, iraanlased, ukrainlased, venelased, Ladina-Ameerika kangutasid seal oma moodsate häkkidega - kõik said tala icon_biggrin.gif

Lõpuks raud ütles üles, muidu oleks elanud õnnelikult siiamaani icon_razz1.gif

Sõltub ikka sellest, mis teenused masina peal jooksevad. Kui ainult tulemüür ja seestpoolt seda keegi kangutamas ei käi, siis muidugi elab õnnelikult.
Pane sinna peale mingi serveriteenus tiksuma ja oota kangutajaid - kui selle teenuse tarkvaras auk leitakse, siis kangutatakse "varsti" lahti ka. Näiteks SMTP peale tulevad lisaks tuimadele brute force ja open relay üritustele üsna tihti veidrad sisselogimise katsed, kus üritatakse login kaudu mingit shelli käsku käima tõmmata, mis mingi tõrvapalli kusagilt alla sikutaks, lahti pakiks ja käima tõmbaks...
Kümmekond aastat tagasi saadi paar aastat uuendamata exim4 kaudu mingi script kiddie jama masinasse, mida ping tunneli kaudu üritati ohjata. Ebaõnnestunult. Jama oli sellegipoolest.

Sarnane Bobby Tables'i lugu on üsna tuntud.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Pressiteated »  Paljude Eesti e-poodide platvormi tarkvara on juba aegunud või peagi aegumas
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.