Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/sansec/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Tue, 15 Feb 2022 17:47:22 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 Hakerzy przejęli kontrolę nad setkami sklepów internetowych https://crn.sarota.dev/aktualnosci/hakerzy-przejeli-kontrole-nad-setkami-sklepow-internetowych/ Tue, 15 Feb 2022 17:47:21 +0000 https://crn.pl/?p=272558 Kradną dane kart płatniczych - ostrzegają eksperci.

Artykuł Hakerzy przejęli kontrolę nad setkami sklepów internetowych pochodzi z serwisu CRN.

]]>

Według raportu firmy Sansec około 500 witryn e-commerce opartych na systemie Magento posiada poważne luki, które pozwalają cyberprzestępcom wykradać poufne dane klientów.

Cyberprzestępcy infekują strony e-sklepów za pomocą skimmerów kart. Kiedy osoba odwiedzająca witrynę wprowadza dane karty płatniczej podczas zakupu, złośliwy kod przechwytuje informacje i wysyła je do serwerów kontrolowanych przez hakerów.

„Nie jest to pierwszy tego typu atak. Grupy przestępcze noszące nazwę Magecart od 2015 r. ukradły dane z milionów kart kredytowych oraz debetowych. Najczęściej umieszczają skimmery w koszyku zakupów lub innych komponentach oprogramowania, z których często korzystają strony internetowe” – tłumaczy Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.

Metoda ataku

Sansec odkrył, iż ​​wszystkie zainfekowane witryny ładowały złośliwe skrypty hostowane w domenie naturalfreshmall[.]com. Ponadto specjaliści z tej firmy przy współpracy z administratorami zhakowanych witryn określi typowe punkty wejścia używane przez napastników.

Ostatecznie udało się ustalić, że przestępcy połączyli dwa rodzaje złośliwych działań – wstrzykiwanie kodu SQL oraz utworzeniu PHP Object Injection (luka na poziomie aplikacji umożliwiająca przeprowadzenie ataków) we wtyczce Magento znanej jako Quickview. Exploity pozwalały hakerom na wykonanie złośliwego kodu bezpośrednio na serwerze www.

Zhakowane sklepy działają pod kontrolą Magento 1 wersji platformy e-commerce wycofanej w czerwcu 2020 r.
Bezpieczniejszym rozwiązaniem dla każdej witryny, która nadal korzysta z tego przestarzałego pakietu, jest uaktualnienie do najnowszej wersji Adobe Commerce. Inną opcją może być zainstalowanie uaktualnień open source dostępnych dla Magento.

Według odkrycia Sansec w zainfekowanym systemie cyberprzestępcy umieścili 19 backdoorów. Firma zidentyfikowała też pliki ze złośliwym kodem.

Jak wykryć skimmera

Jest to trudne dla kogoś bez specjalistycznego przygotowania. Jedną z opcji jest użycie oprogramowania antywirusowego badającego w czasie rzeczywistym kod JavaScript serwowany na odwiedzanej witrynie. Klienci mogą również omijać witryny, które wydają się używać przestarzałego oprogramowania, choć nie daje im to pełnej gwarancji bezpieczeństwa – dodaje Mariusz Politowicz.

Artykuł Hakerzy przejęli kontrolę nad setkami sklepów internetowych pochodzi z serwisu CRN.

]]>
Przetargi: Comp wesprze wirtualizację za 2,2 mln zł, a Henwar sprzeda komputery MSW https://crn.sarota.dev/aktualnosci/przetargi-comp-wesprze-wirtualizacje-za-2-2-mln-zl-a-henwar-sprzeda-komputery-msw/ https://crn.sarota.dev/aktualnosci/przetargi-comp-wesprze-wirtualizacje-za-2-2-mln-zl-a-henwar-sprzeda-komputery-msw/#respond Mon, 13 Oct 2014 12:05:00 +0000 https://crn.pl/default/przetargi-comp-wesprze-wirtualizacje-za-2-2-mln-zl-a-henwar-sprzeda-komputery-msw/ Comp wygrał ponad 2-milionowy przetarg w Ministerstwie Sprawiedliwości, a warszawska spółka Henwar dostarczy MSW sprzęt komputerowy za 450 tys. zł.

Artykuł Przetargi: Comp wesprze wirtualizację za 2,2 mln zł, a Henwar sprzeda komputery MSW pochodzi z serwisu CRN.

]]>
Comp otrzyma od ministerstwa zamówienie obejmujące „zakup i dostawę licencji dla oprogramowania wraz ze wsparciem technicznym na potrzeby rozbudowy posiadanej i eksploatowanej infrastruktury wirtualizacyjnej”. Chodzi m.in. o rozbudowę oprogramowania do wirtualizacji zasobów, typ OP1 – VMware z licencjami i wsparciem producenta na 3 lata. Wymagane jest dostarczenie licencji wieczystych na oprogramowanie serwerów ministerstwa. Comp zajmie się także rozbudową oprogramowania do monitorowania zasobów IT za pomocą systemu  Microsoft System Center 2007R2/2012, typ OP2 – Veeam Management Pack for VMware, ze wsparciem producenta na 3 lata (24/7).

Oferta Compa o wartości 2,27 mln zł okazała się najtańsza spośród pozostałych zgłoszonych. Do przetargu stanęli jeszcze APN Promise (wartość oferty – 2,36 mln zł), Sansec (2,34 mln zł), S&T Services (2,5 mln zł). Przetarg ogłoszono w końcu lipca br. 

Ponadto w resorcie ogłoszono m.in. przetarg na dostawę, montaż i uruchomienie 11 kopiarek wraz z obsługą serwisową tych urządzeń biurowych w okresach ich gwarancji (oferty można składać do 17 października) oraz na dostawę dysków SSD do macierzy HDS Virtual Storage Platform o szacunkowej wartości 1 mln zł netto. Oferty są przyjmowane do 24 listopada.

W przetargu w MSW, ogłoszonym w końcu sierpnia, chodziło o dostawę 140 zestawów komputerowych (w tym 40 z 3-letnią gwarancją), 20 notebooków z matrycą 15,6 cala i 10 komputerów All in One w rozmiarze 19-21 cali. Do przetargu zgłosiło się 6 firm – Cezar z Radomia (wartość oferty 480 tys. zł), Helica z Warszawy (413,9 tys. zł), Henwar z Warszawy (450 tys. zł), Innovation in Technology z Kołobrzegu (427,5 tys. zł), Logon z Bydgoszczy (400,5 tys. zł), PRZP Systemy Informatyczne z Połańca (386,8 tys. zł). Oferty Cezara, Innovation, Logona i PRZP zostały odrzucone na podstawie art. 89 ust.1 pkt. 2 ustawy prawo zamówień publicznych (treść oferty nie odpowiadała treści specyfikacji istotnych warunków zamówienia). Tym samym zwycięzcą przetargu został Henwar.  

Artykuł Przetargi: Comp wesprze wirtualizację za 2,2 mln zł, a Henwar sprzeda komputery MSW pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/aktualnosci/przetargi-comp-wesprze-wirtualizacje-za-2-2-mln-zl-a-henwar-sprzeda-komputery-msw/feed/ 0