Importante actualización de seguridad para Prestashop
Team Host.it 3 min de lectura
Contenido
Un grave problema de seguridad afecta a algunas versiones de Prestashop, por ello es necesario aplicar los parches puestos a disposición por el equipo internacional para asegurar tu comercio electrónico, veamos cuál es el problema de seguridad, qué versiones se ven afectadas y cómo solucionarlo sin generar problemas.
Una vulnerabilidad en la regeneración de contraseñas de los usuarios. La vulnerabilidad afecta a la metodología adoptada para restablecer las contraseñas de los usuarios y, por tanto, potencialmente también al usuario administrador de la tienda. Por lo tanto, un atacante podría tener acceso al backend de su sitio de comercio electrónico.
En detalle, sería posible conocer la próxima contraseña generada aleatoriamente que utilizará la tienda para restablecer el próximo usuario que la solicite.
El ataque no es muy sencillo de explotar pero, como a menudo sucede afortunadamente, no se ha revelado información más detallada sobre cómo se utiliza el exploit para que el impacto en el comercio electrónico sea el menor posible, por lo que todavía estás a tiempo de remediarlo en este momento.
Versiones afectadas por la vulnerabilidad y métodos de aplicación del parche Todas las versiones de Prestashop, excepto la última versión 1.6.1.0, se ven afectadas por este error de seguridad.
En concreto, las versiones a actualizar son por tanto: 1.4.x, 1.5.x y 1.6.x hasta la 1.6.0.14.
Te recomiendo dos formas de actualizar tu ecommerce con Prestashop:
Primer método: instalar el módulo securitypatch Este es sin duda el método más rápido, descarga el módulo desde el sitio web oficial de Prestashop e instálalo en tu e-commerce en el backend.
Sólo hay que tomar una pequeña precaución en este caso, la instalación del módulo securitypatch utiliza una función PHP (exec) que normalmente está deshabilitada por razones de seguridad en la mayoría de las plataformas de hosting (esta importante regla también se aplica a nosotros).
Por tanto, es necesario pedirle a su proveedor que lo habilite para poder instalarlo correctamente. En nuestro caso sólo necesitarás abrir un ticket de soporte técnico desde nuestro panel de control https://cp.joomlahost.it
Segundo método: sobrescribir los archivos afectados por los cambios En caso de que su proveedor no quiera activar la función ejecutiva de php (travieso eh) solo para instalar el módulo securitypatch, aún es posible aplicar los parches de seguridad sobrescribiendo los archivos afectados.
Puede descargar los archivos desde estos enlaces oficiales en github, según las versiones que desee actualizar:
Todo lo que necesitas hacer es extraer el zip que descargarás y subirlo tal como está a la raíz de tu sitio en Prestashop.
Ojo porque si eres consciente de que has modificado estos archivos para tus necesidades laborales, tendrás que realizar una comprobación mucho más profunda. Encontrará instrucciones útiles en la sección "Hágalo usted mismo" de esta página oficial del parche Prestashop en github.
Conclusiones Incluso en el período estival, los webmasters y las agencias web no pueden dormir tranquilos y deben estar siempre actualizados sobre novedades importantes y útiles para vivir tranquilamente su negocio.
Nosotros en Colt Engine srl creemos firmemente en el papel del proveedor de hosting como "colaborador" del negocio de nuestros clientes, hemos notificado a todos nuestros clientes que utilizan Prestashop vía correo electrónico y escribiendo este artículo, comunicándoles cómo actualizar su comercio electrónico.
¿Le resultó útil este artículo o podría serle útil a alguien que conoce? ¡Compártelo en tu red social y deja tu opinión en los comentarios!
E-commerce
Hosting para tiendas online
PrestaShop, WooCommerce y Magento: rendimiento, seguridad y datacenters en Italia.
Artículos relacionados
Del archivo