Ruim 200.000 webwinkels die op het Magento-platform draaien zullen volgend jaar geen beveiligingsupdates meer ontvangen. In juni 2020 zal de ondersteuning van het al meer dan tien jaar oude Magento 1 namelijk stoppen. De software is onder webwinkels zeer populair.
Volgens HostingTribunal draaien meer dan 250.000 webwinkels op Magento, waarvan er slechts 11.000 het nieuwere Magento 2 draaien. De website BuiltWith stelt dat er 209.000 Magento-webwinkels zijn, waarvan meer dan 13.000 in Nederland. W3Techs, een bedrijf dat het gebruik van verschillende webtechnologieën op internet meet, stelt dat Magento wordt gebruikt door 1,5 procent van alle websites op internet waarvan het platform bekend is. Hoewel het exacte getal lastig is vast te stellen, gaat het om een aanzienlijk aantal webwinkels.
Het einde van de support van Magento 1 heeft grote gevolgen voor deze shops. Magento 2 is namelijk op een compleet andere architectuur gebaseerd, wat een upgrade niet eenvoudig maakt. Hetzelfde geldt voor de overstap naar een ander platform. "Voor veel winkels zal de Magento 1 end of life waarschijnlijk een lastige ervaring zijn", zegt Art Martori van securitybedrijf Sucuri. Hij waarschuwt dat een platform zonder beveiligingsupdates uiteindelijk tot gecompromitteerde websites zal leiden.
De afgelopen maanden wisten criminelen via beveiligingslekken in Magento op duizenden webwinkels kwaadaardige code te plaatsen die creditcardgegevens van klanten stal. Updates voor de aangevallen kwetsbaarheden waren wel beschikbaar, maar niet door de beheerders van de webshops geïnstalleerd. Vanaf juni volgend jaar zullen voor nieuw gevonden beveiligingslekken geen updates meer verschijnen. In september riep Magento klanten dan ook op om een upgrade zo snel als mogelijk te plannen.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Security consultant
Weet jij alles van security, governance, risk en compliancy en weet je dit te vertalen naar gerichte oplossingen voor onze klanten? Begrijp jij als geen ander zowel de inhoudelijke kant, als de ‘organizational change’ kant van cybersecurity? Dan ben jij wellicht onze nieuwe security consultant!
IT Security Officer
Wil jij werken bij een organisatie die het belang van informatiebeveiliging en privacy inziet en zich realiseert dat dit continue aandacht vergt? Als IT Security Officer bij Zaanstad heb je een coördinerende, ondersteunende en adviserende rol op het gebied van informatiebeveiliging. Een veelzijdige en uitdagende functie!
Digital Forensic Researcher
Netherlands Forensic Institute (NFI)
Immerse yourself in research projects covering the analysis, reparation, and accessing of modern integrated circuits at various levels, from packages to components. In addition, contribute to law enforcement in the Netherlands. You will only find that unique combination at the NFI, where you get to work as a digital forensic researcher and examiner.
Functionaris Gegevensbescherming (FG)
Als FG ben je de onafhankelijke toezicht-houder op naleving van de Algemene Verordening Gegevensbescherming (AVG) binnen de gehele TU/e. Je houdt toezicht op de toepassing en naleving van de AVG door de universiteit op diverse domeinen: onderwijs, onderzoek, valorisatie en bedrijfsvoering.
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.