FBI Advarer om Magento sikkerhedsbrist

FBI advarer om alvorlig sikkerhedsbrist i en ældre version ag MAGMI plugin til Magento. Hackere skanner her i maj for CVE-2017-7391

Alvorligt sikkerhedshul i MAGMI

FBI har informeret den amerikanske private sektor om et alvorligt sikkerhedshul i Magento 1 plugin MAGMI. MAGMI (MAGento Mass Importer) er et plugin til at importere store mængder produkt data i din webshop. 

Ondsindede hackere scanner webshops for MAGMI Plugin. dette kaldes e-skimming. eller Magecart Attacks

Magecart Attack mod Magento

MageCart Angreb imod din Webshop foregår på denne måde:

  1. Hackere får adgang til din webshop
  2. Hacker gemmer ondsindet kode på din Webshop
  3. Ondsindede kode samler kort oplysninger fra brugerne når de gennemførere en ordre
Denne type angreb imod  magento webshops er foregået siden 2016. Intensiteten er dog øget hen over 2018 og 2019. Hvorfor FBI ultimo 2019 aktivt advarer om dette.

Anbefaling til at undgå MAGMI

Hvordan kan jeg sikre mig imod angreb imod min webshop som udnytter sikkerhedshullet CVE-2017-7391 ?

  • Opdater MAGMI plugin til seneste version ASAP
  • Opdatere alle plugins og extensions til seneste version ASAP
  • Opdater din webshop til seneste version ASAP

Magento 1 EOL ?

Opgradering til Magento 2

Alternativ kan du allerede nu vælge at opgradere din webshop. At opgradere til magento 2 vil give en lang række andre fordele på også din webshops hastighed.

Kammalou har arbejdet med Magento 2 siden 2016. Et samarbejde med kammalou omkring at opgradere, udviklgere og hoste din webshop. Vil bidrage til at øge sikkerheden, performance og udviklingen af dine e-handels forretning

Kontakt Kammalou