Umgestellt (2): Hardware vs. IaaS

Umgestellt Hardware vs. IaaS

Vorab: Vom Ergebnis sind wir begeistert. Der Umstieg von eigenen Hardware-Servern auf eine Iaas (Infrastructure-as-a-Service) erscheint uns nach der Umstellung noch sinnvoller, als zuvor. Über die Kosten lässt sich streiten, der Nutzen ist allerdings nicht von der Hand zu weisen. Wir betreiben unsere komplette interne IT, sowie diverse Web-, Datenbank und Applikationsserver für unsere Kunden ab sofort nur noch „virtuell“.

Magento durch Fehler bei Datei-Uploads verwundbar

Magento Tech-News

Das Magento Team weist am heutigen Tag auf eine seit längerer Zeit bekannte Sicherheitslücke in seiner eCommerce-Software hin.

Die Funktion für das hinzufügen eines Vimeo-Videos kann für den Upload beliebigen Codes auf den Server missbraucht werden. Es ist möglich eine .htaccess-Datei ins Upload-Verzeichnis einzuschleusen, mit Hilfe derer dort das Ausführen von PHP-Code erlaubt werden kann. Anschießend kann nun eine PHP-Datei mit beliebigen Code hochgeladen und ausgeführt werden.