OsCommerce sicurezza

Postate qui discussioni di carattere generale riguardo a problemi di installazione e configurazione di osCommerce

Moderatore: mod Generali

Rispondi
Avatar utente
everest
membro Regular
membro Regular
Messaggi: 154
Iscritto il: 06/06/2005, 15:48

OsCommerce sicurezza

Messaggio da everest »

Ciao a tutti,
leggendo le news pubblicate su opencommercio vengo a conoscenza di bug corretti e altro per la sicurezza del nostro Oscommerce.
Che bisogna fare?seguire alla lettera la news e in qualche modo rimediare ai bug oppure si può continuare a tenere il sistema senza modificarlo?la news è qui:
http://www.opencommercio.com/modules.ph ... =0&thold=0

Opencommercio=Oscommerce o mi sbaglio?

Ciao :wink:
...un piacere usare oscommerce!!
Avatar utente
marcus
membro Master
membro Master
Messaggi: 1619
Iscritto il: 04/12/2003, 1:00
Contatta:

Re: OsCommerce sicurezza

Messaggio da marcus »

everest ha scritto:Ciao a tutti,
leggendo le news pubblicate su opencommercio vengo a conoscenza di bug corretti e altro per la sicurezza del nostro Oscommerce.
Che bisogna fare?seguire alla lettera la news e in qualche modo rimediare ai bug oppure si può continuare a tenere il sistema senza modificarlo?la news è qui:
http://www.opencommercio.com/modules.ph ... =0&thold=0

Opencommercio=Oscommerce o mi sbaglio?

Ciao :wink:
E' caldamente consigliabile applicare tutte le patch, anche se può essere molto noioso su shop già moddati pesantemente.

Una delle falle più critiche è la possibilità di effettuare E-Mail Header Injection.

Detto in termini più spiccioli qualunque e-shop osCommerce non pacciato, può essere trasformato in uno spam bot, con tutte le sgradevoli conseguenze del caso: consumo banda , danno di immagine etc etc.

Marcus


.
Nuovo pacchetto osCommercePRO (osCPRO) + Modulo Interfacciamento Gestionale Danea.
Visita la demo: http://oscpro.oscommercedev.com/index.php
Avatar utente
everest
membro Regular
membro Regular
Messaggi: 154
Iscritto il: 06/06/2005, 15:48

Messaggio da everest »

Ti ringrazio per la celere risposta...forse sono stato attaccato, dato che ieri il mio sito dava i sintomi di lentezza che dici...

Come modifico questa falla?mi daresti una risorsa attendibile diretta?

Grazie :wink:
...un piacere usare oscommerce!!
Avatar utente
marcus
membro Master
membro Master
Messaggi: 1619
Iscritto il: 04/12/2003, 1:00
Contatta:

Messaggio da marcus »

everest ha scritto:Ti ringrazio per la celere risposta...forse sono stato attaccato, dato che ieri il mio sito dava i sintomi di lentezza che dici...

Come modifico questa falla?mi daresti una risorsa attendibile diretta?

Grazie :wink:

Nel caso qualcuno utilizzi il tuo shop per inviare email a terzi, tramite E-Mail Header Injection, queste dovrebbero arrivare in copia anche nella tua casella.

In ogni caso per correggere i vari bug devi seguire le istruzioni nel file: update-20051112.txt contenuto nell'update rilasciato.

Marcus
Nuovo pacchetto osCommercePRO (osCPRO) + Modulo Interfacciamento Gestionale Danea.
Visita la demo: http://oscpro.oscommercedev.com/index.php
Avatar utente
everest
membro Regular
membro Regular
Messaggi: 154
Iscritto il: 06/06/2005, 15:48

Messaggio da everest »

Ti ringrazio...molto gentile!
Mi chiedo, ma tutti hanno già applicato le patch,oppure a nessuno importa?

Buona giornata! :roll:
...un piacere usare oscommerce!!
Bass
membro Master
membro Master
Messaggi: 3593
Iscritto il: 18/04/2004, 0:00
Località: Varese
Contatta:

Messaggio da Bass »

everest ha scritto:Ti ringrazio...molto gentile!
Mi chiedo, ma tutti hanno già applicato le patch,oppure a nessuno importa?
Era gia' uscita una patch qualche tempo fa, prima dell'uscita di quella ufficiale, ne avevamo parlato qui sul forum. IO l'ho applicata all'epoca, anche perche' qualcuno si divertiva a spammare da un mio sito...

'iao

Sergio
http://www.oscomtemplate.com - E' disponibile il nuovo pacchetto free con forum di supporto

http://www.semilandia.it
Avatar utente
Ricsca
membro Regular
membro Regular
Messaggi: 155
Iscritto il: 25/05/2005, 22:15
Contatta:

Messaggio da Ricsca »

E io sarò protetto??? :)
Bass
membro Master
membro Master
Messaggi: 3593
Iscritto il: 18/04/2004, 0:00
Località: Varese
Contatta:

Messaggio da Bass »

Ricsca ha scritto:E io sarò protetto??? :)
Non ti fidi di me? :)

'iao

Sergio
http://www.oscomtemplate.com - E' disponibile il nuovo pacchetto free con forum di supporto

http://www.semilandia.it
Avatar utente
everest
membro Regular
membro Regular
Messaggi: 154
Iscritto il: 06/06/2005, 15:48

Messaggio da everest »

Bass ha scritto:
everest ha scritto:Ti ringrazio...molto gentile!
Mi chiedo, ma tutti hanno già applicato le patch,oppure a nessuno importa?
Era gia' uscita una patch qualche tempo fa, prima dell'uscita di quella ufficiale, ne avevamo parlato qui sul forum. IO l'ho applicata all'epoca, anche perche' qualcuno si divertiva a spammare da un mio sito...

'iao

Sergio

Grazie, vorrà dire che con un pò di pazienza,bisogna modificare le cose...spero non mi salti tutto!
...un piacere usare oscommerce!!
duketrt
membro Baby
membro Baby
Messaggi: 63
Iscritto il: 14/11/2005, 15:55

Messaggio da duketrt »

Io ho applicato le modifiche quando ho scoperto che qualcuno aveva fatto lo stesso sbatti che mi ero fatto io per correggere gli errori che si avevano con mysql5 e devo dire che alcune di queste patch di sicurezza sono direi fondamentali (mail e redirect in primis)
Rispondi