02-04-2019, 06:53
<t>La plateforme de commerce électronique Magento a livré des correctifs de sécurité pour corriger une faille critique d'injection SQL.<br/>
<br/>
Magento, une entreprise détenue par Adobe depuis 2018, a livré des correctifs pour plusieurs vulnérabilités sérieuses affectant le système de gestion de contenu éponyme utilisé par des milliers de boutiques en ligne. Une faille d'injection SQL non authentifiée représente notamment une cible de choix pour les pirates.<br/>
<br/>
37 problème de sécurité on était détectais sur la plateforme Des pirates peuvent exploiter ces failles pour exécuter du code à distance, mener des attaques par injection SQL, pour n'en citer que quelque un les hacker peuvent s’octroyés des privilèges, divulguer des informations et faire du spamming.<br/>
<br/>
Les utilisateurs de Magento Commerce et de Magento Open Source sont invités à mettre à jour vers les nouvelles versions 2.3.1, 2.2.8 et 2.1.17, selon l’édition utilisée. Pour protéger rapidement leurs sites sans déployer la mise à jour complète.</t>
<br/>
Magento, une entreprise détenue par Adobe depuis 2018, a livré des correctifs pour plusieurs vulnérabilités sérieuses affectant le système de gestion de contenu éponyme utilisé par des milliers de boutiques en ligne. Une faille d'injection SQL non authentifiée représente notamment une cible de choix pour les pirates.<br/>
<br/>
37 problème de sécurité on était détectais sur la plateforme Des pirates peuvent exploiter ces failles pour exécuter du code à distance, mener des attaques par injection SQL, pour n'en citer que quelque un les hacker peuvent s’octroyés des privilèges, divulguer des informations et faire du spamming.<br/>
<br/>
Les utilisateurs de Magento Commerce et de Magento Open Source sont invités à mettre à jour vers les nouvelles versions 2.3.1, 2.2.8 et 2.1.17, selon l’édition utilisée. Pour protéger rapidement leurs sites sans déployer la mise à jour complète.</t>


![[-]](https://www.tisi-fr.com/board/images/collapse.png)