CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/12/2019

Canvia la teua contrasenya del lloc Magento Marketplace

Magento Explotada una vulnerabilitat que ha afectat tant els compradors com els venedors d'aquest lloc de comerç electrònic, propietat d'Adobe.

A la fi de novembre, Adobe va reconéixer que els atacants havien aconseguit accedir a la base de dades dels usuaris registrats en la seua plataforma Magento Marketplace, un lloc en línia on pots comprar o vendre alguna extensió, complement o tema per a webs de comerç electrònic.

Les dades filtrades inclouen informació com l'adreça de facturació i enviament, adreces de correu electrònic i codi identificador de registre, entre altres.

No obstant això, els temes i complements allotjats en Magento, no van patir cap atac, per la qual cosa els continguts continuen sent legítims.

Cal que usuaris i desenvolupadors registrats en Magento, canvien com més prompte millor les seues contrasenyes d'accés a la plataforma, i en aquells altres llocs on, a pesar de no ser correcte fer-ho, s'haja usat la mateixa contrasenya d'accés.

Més informació.

Font: muyseguridad.net

CSIRT-CV