Vorab: Vom Ergebnis sind wir begeistert. Der Umstieg von eigenen Hardware-Servern auf eine Iaas (Infrastructure-as-a-Service) erscheint uns nach der Umstellung noch sinnvoller, als zuvor. Über die Kosten lässt sich streiten, der Nutzen ist allerdings nicht von der Hand zu weisen. Wir betreiben unsere komplette interne IT, sowie diverse Web-, Datenbank und Applikationsserver für unsere Kunden ab sofort nur noch „virtuell“.
Magento durch Fehler bei Datei-Uploads verwundbar
Das Magento Team weist am heutigen Tag auf eine seit längerer Zeit bekannte Sicherheitslücke in seiner eCommerce-Software hin.
Die Funktion für das hinzufügen eines Vimeo-Videos kann für den Upload beliebigen Codes auf den Server missbraucht werden. Es ist möglich eine .htaccess-Datei ins Upload-Verzeichnis einzuschleusen, mit Hilfe derer dort das Ausführen von PHP-Code erlaubt werden kann. Anschießend kann nun eine PHP-Datei mit beliebigen Code hochgeladen und ausgeführt werden.
Umgestellt (1): macOS vs. Ubuntu
An Apple a day keeps the doctor away. Frei nach diesem Motto war die Betriebssystemwahl für uns über Jahre eine klare Sache. Aber gibt es da nicht noch eine Alternative mit einem besseren Preis-Leistungs-Verhältnis?