xss vulnerabilidad

Recientemente hemos detectado algunos sitios desarrollados con Prestashop 1.4.7 y 1.4.8 que han mostrado síntomas de haber sido hackeados, ya que mostraban inyecciones de código en multitud de los archivos de la aplicación.

Hasta ahora nunca habíamos detectado en ninguno de nuestros clientes consecuencias de un ataque exitoso sobre una instalación de PrestaShop, lo cual demuestra una vez mas la robustez y seguridad de Prestashop. No obstante siempre hemos sido precavidos y siempre hemos promulgado que no existe el software 100% seguro y que era posible que llegara una situación como esta.

En este caso la vulnerabilidad detectada esta relacionada con ataques XSS o Cross Site Scripting. Para mas información a cerca de la sistemática de este tipo de ataques, por favor, visite este enlace.

En este vídeo pueden ver un ejemplo donde se intenta explotar este fallo de seguridad en una versión vulnerable de PrestaShop y en otra que no lo es:

En este ejemplo lo único que hemos realizado explotando la vulnerabilidad es mostrar un mensaje, pero en su lugar se puede ejecutar otro script que modifique archivos, que envíe spam, que busque contenido, etc… Como vemos es una situación delicada y potencialmente muy peligrosa.

Las versiones de Prestashop afectadas, al menos que se haya comprobado que están afectadas, son las versiones:

  • 1.4.8.x
  • 1.4.7.x

Aunque es muy probable que versiones anteriores también lo sean.

La manera de proteger nuestras tiendas de este problema es simple, ACTUALIZAR. Si es posible actualizar a versiones 1.5.x de PrestShop. Si por el motivo que sea no podemos actualizar a esta versión, como por ejemplo el uso de plantillas o módulos no compatibles, actualizar al menos a la 1.4.11 ya que, como hemos visto en el vídeo, es una versión no expuesta a este problema.

Si desea saber mas a cerca de este problema, por favor, visite los siguientes enlaces:

Para saber como actualizar prestashop, revise este artículo: Actualizar a PrestaShop 1.5 y copias de seguridad
Remarcar que el proceso de actualización de PrestaShop a la versión 1.5.x y 1.4.x, usando el módulo 1-clic Upgrade, es exactamente el mismo que el que se muestra en el artículo anterior

Artículos relacionados

Crear correo corporativo 1 minuto

Crear correo corporativo 1 minuto

Cómo Crear una Cuenta de Correo Empresarial con Tu Propio Dominio Paso a Paso [Guía 2025]¿No puedes ver el vídeo?   Paso a Paso de la creación de la cuenta de correo empresarial por escrito:1º. Acceder al CPanel Para acceder a tu servidor deberás de usar la url,...

Optimización de fotos para Google My Business

Hola buenos días queridos emprendedores digitales. Aprender y crecer nuestro negocio nunca ha sido tan fácil. Hoy os vamos a explicar por qué debéis subir fotos optimizadas a vuestra ficha de GMB y cómo hay que subirlas. ¿Por qué? Según el propio Google, las empresas...

Posicionamiento local en Google en 2022

En los últimos dos años, el SEO local ha cambiado a un ritmo sorprendente y casi constante. Desde la explosión de nuevas funciones de Google My Business hasta una importancia cada vez mayor en la importancia de las reseñas. A continuación voy a explicarte cómo es el...

Comentarios

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *