Aktuelle Praxishilfen:

Ganzheitlich digitale Rechnungsprozesse

In der Praxishilfe werden die kritischen Faktoren in der gegenwärtigen Realität

... [mehr]
Fitness-Check der IT-Infrastruktur

Die Praxishilfe untersucht die Leistungsbedingungen anhand von zehn zentralen Me

... [mehr]
Auswahl des IT-Providers nach der Service-Qualität

Anhand der Praxishilfe können die Anwender unter dem Gesichtspunkt der Service-Q

... [mehr]
Analyse der internen IT-Service-Qualität

Im Wettbewerb kommt nicht nur den IT-Technologien, sondern auch der Qualität der

... [mehr]
Anforderungsanalyse ECM

Die Praxishilfe beschäftigt sie sich insbesondere mit den zentralen Nutzenaspekt

... [mehr]
Suchen & Finden  
erweiterte Suche  

BSI warnt vor kompromittierten Online Shops

16.08.11

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer „Angriffswelle“ auf Sicherheitslücken im veralteten Online Shop-System „osCommerce“. Laut eigenen Beobachtungen nutzen Angreifer diese Lücken aus, um die auf diesen Systemen basierende Web-Präsenz zu manipulieren und schädliche Codes hinzuzufügen, die auf „Drive-by-Exploits“ verweisen. Wird die Internetseite dann aufgerufen, versucht der manipulierte Online Shop automatisch verschiedene Schwachstellen im Browser, im Betriebssystem oder anderer auf dem PC des Besuchers installierter Anwendungssoftware zu attackieren. Nach den Erkenntnissen des BSI sind inzwischen mehrere tausend Shops weltweit betroffen, darunter auch viele deutschsprachige Angebote. Die Schwachstelle im Online Shop-System wurde bereits im November 2010 vom Hersteller. Viele Shop-Betreiber nutzen indes immer noch die alte Version. Das BSI rät den Betreiber und Nutzern des System „osCommerce“ die Version zu überprüfen und ggf. ein Update zu installieren. Wurde bislang noch ältere Versionen der Lösung genutzt, rät das BSI dringend zu einer Manipulationsüberprüfung. (BD)

Weitere Meldungen

Ernst Klett AG vertraut beim Outsourcing auf Siemens

In Sachen Auslagerung vertraut der Ernst Klett Verlag auf Siemens IT Solutions and Service

...
Best Practice-Buch zu Oracle Siebel CRM-Lösungen erschienen

Fachbücher zu CRM gibt es inzwischen viele, aber das Buch ‚Oracle CRM - Best Practices‘ vo

...
Ogitix zur Prozessautomation nur einmal einführen, aber unternehmensweit nutzen

Die IT-Verantwortlichen in den Unternehmen sind zunehmend zu einem Spagat gezwungen, weil

...
IWD riskiert einen Blick hinter die Interna von Arbeitnehmervertretern

Die Belegschaft scheut Experimente. Auf diese Weise interpretiert das Institut der Deutsch

...
Business-Portal Solutionsparc.com stützt die neue SAP-Strategie

Marktexperten sehen in einem Partner-Ecosystem einen kritischen Faktor für den Erfolg von

...
Telekommunikationsunternehmen setzten auf Service

Telekommunikationsunternehmen setzten auf Service

Deutschlands Telekommunikationsanbieter

...
Social Media: Nutzung ja – Monitoring nein

Die Mehrheit aller Unternehmen führt bisher kein systematisches Social Media Monitoring du

...
IT-Prozessautomation im IT-Management hat hohe Priorität

Die IT-Prozessautomation im IT-Management spielt für die Unternehmen eine immer größere Ro

...
IBM mit Partner auf der IT & Business 2010

Unter dem Motto „der Mittelstand: Motor für Innovationen“ präsentiert sich BigBlue gemeins

...
noris networks und A. W. Faber-Castell Consulting kooperieren

Der Rechenzentrenbetreiber noris network AG und SAP-Spezialist A. W. Faber-Castell Consult

...