Sikkerhedshul i dansk e-handel

Et hul for de smarte: Bestem selv prisen på de varer, du bestiller. Det danske sikkerhedsfirma Security Point advarer. Hullet kan skabe kaos for visse danske e-handels virksomheder.

Af Kim Ingemann, IDG Online

Et dansk firma, Security Point, har opdaget et kedeligt sikkerhedshul på danske e-handelssites. Det danske konsulentfirma med speciale i IT-sikkerhed meddeler, at det på visse sites er muligt for kunden at ændre prisen på de varer, der bestilles.

Sikkerhedshullet findes i de udbredte ?JavaScript butikker?, der anvendes af mange danske samt amerikanske websites. Muligheden for at ændre prisen på et udvalgt produkt kan skabe store problemer for de virksomheder, det går ud over, fordi prisændringer - eller ?falske? bestillinger - kan være svære at opdage eller pejle sig frem til efterfølgende.

Problemet kan opstå, hvis virksomheden har oprettet sin netbutik med softwaren Shop Express eller med Zilcron StoreCreator version 3.0 (eller ældre).

Problemets omfang er endnu ikke dokumenteret, men Security Point anser det for at være stort: I størrelsesordenen 2500 berørte sider.

Security Point har udgivet en officiel varsling om sikkerhedshullet, og der kan hentes mere information her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere