FYI: BSI-Warnung zu osCommerce

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232
Da sich ja hier wegen dem osC- Connector nicht nur Nutzer von JTL-Shops aufhalten, möchte ich die osC-Nutzer unter uns auf folgende aktuelle Meldungen hinweisen:

Armorize Malware Blog: willysy.com Mass Injection ongoing, over 8 million infected pages, targets osCommerce sites

BSI warnt vor kompromittierten Online-Shops | heise Security

Hilfe beim Absichern von osCommerce | heise Security

Schnellhilfe für osCommerce-Admins | heise Security

Nutzt man als Google-Suche "http://willysy.com/images/banners/" und beschränkt das Suchergebnis auf DE-Seiten, so erhält man alleine dafür 168.000 infizierte Seiten!

Es ist damit wahrlich kein triviales Problem einiger weniger osC-Shops.

Ich kann daher nur allen osC-Shopbetreibern raten, dringend auf die aktuellste Shop-Version zu updaten.
Wenn man jedoch den Berichten (siehe heise) Glauben schenken darf, ist ein derartiges Update nicht mal eben so und ohne Vorkenntnisse durchgeführt.
Daneben dürfte das Kunden-Vertrauen in osC-Shops aufgrund der vielfältigen Berichterstattung einen erheblichen Knacks bekommen haben.

Es sollten daher meiner Meinung nach auch Überlegungen hinsichtlich eines Systemwechsels angestellt werden.