Gravierende Sicherheitslücke in xt:Commerce 3

14.01.2014 / erstellt von / Technik Y-SQUARE
Tags für diesen Artikel: Sicherheit , Shopsystem

Eine Sicherheitslücke in xt:Commerce 3 bedroht die persönlichen Daten von Kunden. Wir empfehlen dringend auf eine neuere Version von xt:Commerce oder eines der anderen Systeme wie beispielsweise OXID eSales oder Shopware zu migrieren.

Heise Security berichtet in einer Eilmeldung über eine neue Lücke in xt:Commerce 3 und einigen Derivaten davon. Die Lücke wird bereits ausgenutzt um Kundendaten aus dem Shop zu entwenden. Darunter auch eMail-Adressen und Passwörter, deren Verschlüsselung recht einfach zu knacken ist.

Als kurzfristige Lösung kann ein Fix von commerce:SEO eingespielt werden. Allerdings wird xt:Commerce 3 schon seit einiger Zeit nicht mehr mit Updates versorgt. Der Hersteller selbst hat bereits bei einer vor kurzem entdeckten Lücke klar gemacht, dass es keine Sicherheitspatches mehr geben wird. Trotzdem wird die Version noch in einer großen Zahl von Shops eingesetzt.

Mit Bekanntwerden dieses Fehlers und der damit einhergehenden Bedrohung jedes einzelnen Kunden ist allerdings eine Grenze überschritten, die es fast unverantwortlich macht, xt:Commerce 3 weiter zu betreiben. Wir empfehlen dringend auf eine neuere Technologie zu setzen. Sei es eine neuere Variante von xt:Commerce oder auf eines der anderen Systeme wie z.B. OXID eShop oder Shopware.

Keine Kommentare

Kommentar hinzufügen

* - Pflichtfeld

*




*

Daniela König & Thorsten Schneider GbR
Hauptstraße 176/1
79211 Denzlingen

fon: +49 7666 901 90 55

info@y-square.de

Impressum

Y-SQUARE

Daniela König & Thorsten Schneider GbR
Hauptstraße 176/1
79211 Denzlingen

fon: +49 7666 901 90 55

info@y-square.de

USt-IdNr.: DE 290 973 270

Verantwortlich für den Inhalt: Daniela König, Thorsten Schneider



Haftungsausschluss / Urheberrecht
Y-SQUARE GbR übernimmt trotz sorgfältiger Kontrolle keine Haftung für die Richtigkeit, Vollständigkeit und Aktualität der Informationen auf dieser Website sowie für die Inhalte externer Links. Für den Inhalt der verlinkten Seiten sind ausschließlich deren Betreiber verantwortlich. Eine Verlinkung unserer Website mit anderen Seiten ist nur nach schriftlicher Genehmigung erlaubt. Alle auf dieser Website veröffentlichten Werke, Bilder und Texte sowie das Webdesign unterliegen dem Urheberrecht und dürfen weder kopiert, vervielfältigt noch verändert werden. Inhalte und Rechte Dritter sind als solche gekennzeichnet.

Datenschutzerklärung für die Nutzung von Google Analytics
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. ("Google"). Google Analytics verwendet sog. "Cookies", Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt.
Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de.

Disclaimer von eRecht24.de

[x] Impressum schließen