<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В платформе электронной коммерции Magento&amp;nbsp;&amp;nbsp;устранено 75 уязв...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/117827.html</link>
    <description>В открытой платформе для организации электронной коммерции Magento (https://github.com/magento), которая занимает около 20&#037; (https://pagely.com/blog/top-ecommerce-platforms-2018-compared/) рынка систем для создания интернет-магазинов, выявлены (https://blog.ripstech.com/2019/magento-rce-via-xss/) уязвимости, комбинация которых позволяет совершить атаку для выполнения своего кода  на сервере, получения полного контроля над интернет-магазином и организации перенаправления платежей. Уязвимости устранены (https://magento.com/security/patches/magento-2.3.2-2.2.9-and-2.1.18-security-update-13) в выпусках Magento 2.3.2, 2.2.9 и 2.1.18, в которых в сумме устранено 75 проблем, связанных с безопасностью.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Одна из проблем позволяет неаутентифицированному пользователю добиться размещения JavaScript-кода (XSS), который может быть выполнен при просмотре журнала отменённых покупок в интерфейсе администратора.  Суть уязвимости в возможности обойти операцию чистки текста при помощи функции escapeHtmlWithLinks() при обраб</description>

<item>
    <title>В платформе электронной коммерции Magento  устранено 75 уязв... (iCat)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/117827.html#40</link>
    <pubDate>Tue, 09 Jul 2019 01:17:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да &lt;br&gt;&amp;gt; вот и Фюрер тоже так думает.&lt;br&gt;&lt;br&gt;Это ты так Бориса Георгиевича Нуралиева назвал?&lt;br&gt;</description>
</item>

<item>
    <title>В платформе электронной коммерции Magento  устранено 75 уязв... (talisman)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/117827.html#39</link>
    <pubDate>Sun, 07 Jul 2019 01:25:16 GMT</pubDate>
    <description>Который, о ужас, является тупо копией спринга...&lt;br&gt;</description>
</item>

<item>
    <title>В платформе электронной коммерции Magento  устранено 75 уязв... (пох.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/117827.html#38</link>
    <pubDate>Sat, 06 Jul 2019 06:04:41 GMT</pubDate>
    <description>&amp;gt; А потом они удивляются, что работают в таком корпоративном болоте и хейтят.&lt;br&gt;&lt;br&gt;как ни смешно (не)корпоративное болото образовалось как раз вот в той, единственной.&lt;br&gt;Просто потому что они там гуляли на свои, тоже принципиальные были. А это в какой-то момент приводит к стагнации, хоть ты что делай. И вот сидишь ты такой, уже лысый мальчик и седые волосы в бороде уже не удается прятать, в окружении старых компьютеров и древних систем (вот именно потому что деньги не с неба понападали и их стараешься экономить) - 20, 30 лет. Оно тебе хочется? Зато вот да - на пехепе там не кодили и даже аутсорсерам запрещали, рано как и прочих откровенно-гуано технологий избегали, где смогли. &lt;br&gt;&lt;br&gt;А в громадных конторах, где hr&apos;ы читают вот этот весь bullshit и не видят в такой писанине ничего странного - скучно точно не бывает. Каждый день какая-то новая пакость.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В платформе электронной коммерции Magento  устранено 75 уязв... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/117827.html#37</link>
    <pubDate>Sat, 06 Jul 2019 00:53:31 GMT</pubDate>
    <description>&amp;gt; в нем все нормально -&lt;br&gt;&lt;br&gt;А потом они удивляются, что работают в таком корпоративном болоте и хейтят.&lt;br&gt;</description>
</item>

<item>
    <title>В платформе электронной коммерции Magento  устранено 75 уязв... (пох.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/117827.html#36</link>
    <pubDate>Fri, 05 Jul 2019 18:28:41 GMT</pubDate>
    <description>&amp;gt; Да &lt;br&gt;&lt;br&gt;вот и Фюрер тоже так думает.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В платформе электронной коммерции Magento  устранено 75 уязв... (пох.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/117827.html#35</link>
    <pubDate>Fri, 05 Jul 2019 17:08:53 GMT</pubDate>
    <description>&amp;gt; Так-так, а где ваше резюме, говорите?..&lt;br&gt;&lt;br&gt;в нем все нормально - &quot;мотивация&quot;, &quot;вовлеченность&quot;, &quot;ориентированность на командную работу&quot;. Из какого-то корпоративного кодекса, кстати, списывал ;-)&lt;br&gt;&lt;br&gt;А чо, им можно врать, а мне нет?&lt;br&gt;&lt;br&gt;А в той (единственной) компании где топ-менеджеры говорили &quot;вы - исполнители, если что - просто найдете новую работу, да еще с хорошй строчкой в резюме. А нам - тонуть с этим кораблем!&quot; - там резюме и не спрашивали.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В платформе электронной коммерции Magento  устранено 75 уязв... (Лох)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/117827.html#34</link>
    <pubDate>Fri, 05 Jul 2019 16:17:44 GMT</pubDate>
    <description>Да&lt;br&gt;</description>
</item>

<item>
    <title>В платформе электронной коммерции Magento  устранено 75 уязв... (Наноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/117827.html#32</link>
    <pubDate>Fri, 05 Jul 2019 15:30:11 GMT</pubDate>
    <description>(для занесения в блеклист, разумеется)&lt;br&gt;</description>
</item>

<item>
    <title>В платформе электронной коммерции Magento  устранено 75 уязв... (Наноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/117827.html#31</link>
    <pubDate>Fri, 05 Jul 2019 15:29:28 GMT</pubDate>
    <description>Так-так, а где ваше резюме, говорите?..&lt;br&gt;</description>
</item>

</channel>
</rss>
