Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Материал "Берем магазины под контроль", номер # 086

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Журнал Xakep] >> Материал "Берем магазины под контроль", номер # 086
Имя
Сообщение << Старые топики   Новые топики >>
Материал "Берем магазины под контроль", номер # 086 - 2006-03-01 12:03:51   
articus

Сообщений: 1
Оценки: 0
Присоединился: 2006-03-01 11:44:04
Здравствуйте, авторы и читатели журнала "Хакер".

Прочтя статью о взломе магазинов на базе Shop-Sсгiрt, компания "Артикус" сочла необходимым издать пресс-релиз, в некоторой мере уточняющий информацию, изложенную на страницах "Хакера":

Старая «новая» уязвимость в продуктах Shop-Sсгiрt.

Компания «Артикус», разработчик и распространитель готовых решений онлайн-магазинов и витрин Shop-Sсгiрt (www.shop-Sсгiрt.ru), опровергает сообщения об уязвимости в своих продуктах.

Весть о найденной хакерами «дырке» в скриптах Shop-Sсгiрt сообщил персоналу компании «Артикус» один из покупателей лицензионного пакета Shop-Sсгiрt PREMIUM. Трепетно относясь ко всему, что связано с собственными продуктами, разработчики немедленно купили выпуск журнала «Хакер», в котором содержалась статья о взломе магазинов, работающих на базе решений Shop-Sсгiрt.

Однако ничего нового создателям Shop-Sсгiрt узнать не удалось - в статье речь шла о версии Shop-Sсгiрt 2.0, которая «переросла» в Shop-Sсгiрt PRO полтора года назад. Примерно тогда же упоминаемая в «Хакере» уязвимость была устранена. Нынешний Shop-Sсгiрt PRO, преемник Shop-Sсгiрt 2.0, вообще имеет мало общего со своим предшественником - продукт стал гораздо более мощным и профессиональным инструментом электронной коммерции, и степень его защищенности от несанкционированного доступа и взлома возросла на порядок.

- Мы уделяем большое внимание вопросам безопасности. Уязвимость, описанная в журнале «Хакер», присутствовала только в ранних версиях продуктов. С тех пор прошло уже много времени, в течение которого как мы, так и сотни
пользователей работают с продуктом. Никаких новых «дырок» не обнаруживается, - говорит Владимир Тупоршин, ведущий разработчик продуктов Shop-Sсгiрt. - Конечно, мы не исключаем их появление (никто не может этого исключить), и обязуемся в самые кратчайшие сроки исправить любой недочет в безопасности, если такой будет обнаружен. Свежие, защищенные и стабильные версии сразу становятся доступны всем нашим покупателям, причем совершенно бесплатно.

Если информация, изложенная в журнале «Хакер», действительно актуальна для данного момента времени, то речь здесь может идти только о магазинах, построенных на купленных у пиратов скриптах. Для сотрудников «Артикуса» далеко не секрет, что разработки компании пользуются большой популярностью не только на цивилизованном рынке, но и на рынке краденного - в этом можно убедиться, зайдя практически на любую торговую площадку в сети. Этот прецедент лишний раз подтверждает, что в современных условиях использование нелицензионной продукции является не только противозаконным актом, но и представляет более чем реальную опасность для бизнеса.

—–

Данный пресс-релиз распространен по всем доступным каналам.
Post #: 1
Материал "Берем магазины под контроль", номер # 086 - 2006-03-01 14:29:02   
k00p3r

Сообщений: 3
Оценки: 0
Присоединился: 2006-02-24 09:27:24
Ну и что вы хотите этим сказать? НИЧЕГО кроме рекламы вашего нового продукта, я не увидел. В статье была чётко указана версия движка - 2.0 и никто не оспарывает, что уявимости нет в новых версиях.
Post #: 2
Страниц:  [1]
Все форумы >> [Журнал Xakep] >> Материал "Берем магазины под контроль", номер # 086







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.