TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Descoberta vulnerabilidade crítica na plataforma de eCommerce Magento

Alfredo Beleza por Alfredo Beleza
27/04/2015
Em Segurança




A Check Point, o maior fabricante mundial especializado em segurança, anuncia que o seu Grupo de Investigação de Vulnerabilidades e Malware descobriu recentemente uma vulnerabilidade crítica do tipo RCE (Remote Code Execution ou execução remota de código) na plataforma web de ecommerce da eBay Magento, que afecta cerca de duzentas mil lojas online.

No caso de ser explorada, esta vulnerabilidade comprometeria plenamente qualquer loja online baseada na plataforma Magento, incluindo informação de cartões de crédito e outros dados financeiros ou pessoais dos seus clientes. A vulnerabilidade permite a qualquer atacante eludir todos os mecanismos de segurança e obter o controlo sobre a loja e toda a sua base de dados, o que permite o roubo de cartões de crédito ou qualquer outro acesso administrativo ao sistema.

“À medida que as compras online ganham terreno ao comércio tradicional, os sites de comércio electrónico tornam-se num alvo primordial para os cibercriminosos, já que sabem que são uma mina de ouro em termos de informação sobre cartões de crédito”, destaca Shahar Tal, responsável do Grupo de Investigação de Vulnerabilidade e Malware da Check Point. “A vulnerabilidade descoberta representa uma ameaça significativa não só para uma loja, como para todas as marcas retalhistas que utilizam a plataforma Magento para as suas lojas online, o que representa cerca de 30% do mercado de comércio electrónico”.

A Check Point divulgou de forma privada junto da eBay estas vulnerabilidades em conjunto com uma lista de recomendações para as corrigir antes do seu anuncio público. Um patch corrigir as mesmas foi lançado no passado dia 9 de Fevereiro de 2015 (SUPEE-5344 disponível aqui). Recomenda-se aos proprietários ou administradores de lojas online a aplicação desta correcção de forma imediata.

Os clientes da Check Point já estão protegidos das tentativas de exploração desta vulnerabilidade através do Software Blade IPS. Para obter mais informação, por favor visite o blogue da Check Point.

Tags: Check PointebayecommerceMagentosegurançavulnerabilidade
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Ia dominará o cibercrime em 2026, segundo a kaspersky
Segurança

IA dominará o cibercrime em 2026, segundo a Kaspersky

16/12/2025
Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Segurança

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025

Comentários

Últimas notícias

Instagram samsung tv

Instagram lança app de TV: ver Reels no sofá agora é possível

17/12/2025
Roborock qrevo s5v

Metade do preço! O robô de limpeza de luxo da Roborock atinge o mínimo histórico

17/12/2025
Spc fortune 2 max

SPC FORTUNE 2 MAX: 4G e 7 dias de bateria por 49€

17/12/2025
QNAP

Terminator: Survivors adiado indefinidamente e perde o modo multijogador

OpenAI lança GPT-Image 1.5 para desafiar o Nano Banana Pro

Huawei destrona Apple e Xiaomi: é a nova líder mundial de relógios inteligentes

Google Pixel 10 atinge mínimo histórico: poupa 260€ na melhor experiência Android

Taylor Swift: ‘The End of an Era’ recebe episódios 3 e 4 esta semana

O novo botão “+” do Google é mais do que parece: a pesquisa mudou para sempre

Spotify tem um truque incrível que só funciona no Android (e não no iPhone)

Everbloom: a IA que transforma penas de galinha em ‘caxemira’

Acer anuncia a sua campanha de Natal de 2025 para Portugal

Aluminium OS: a fusão do Android e ChromeOS está a chegar e quer acabar com o iPad

IA dominará o cibercrime em 2026, segundo a Kaspersky

Setor do podcast em Portugal: as 6 tendências para 2026

Os melhores lugares para viajar com tranquilidade pelo mundo

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

Compra o HONOR Magic V5 e recebe um Pad 10 de oferta

Produtividade visual: como criar vídeos mais rápido usando dois monitores e técnicas profissionais

Xiaomi vai instalar apps de criptomoedas no teu telemóvel (quer queiras, quer não)

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.