Informacje

Przelewy24 wysyła email o luce bezpieczeństwa w sklepie PrestaShop

Luka bezpieczeństwa sklepu PrestaShop oraz masowe powiadomienie wysyłane przez system Przelewy24 do swoich klientów.

W ostatnich dniach system płatności wysłał powiadomienia do klientów mających sklepy w wersji PrestaShop 8.2 lub niższej o wykrytej luce bezpieczeństwa z informacją o pilnej aktualizacji sklepu PrestaShop oraz wtyczki płatności Przelewy24

Radzimy wszystkim osobom posiadających sklep PrestaShop 8 o sprawdzenie jaką wersję posiadają oraz w ramach konieczności aktualizację sklepu do najnowszej wersji PrestaShop.

Jeżeli nie czują się Państwo na siłach, nie chcecie samodzielnie przeprowadzać aktualizacji aby nie uszkodzić sklepu zapraszamy mamy w swojej ofercie usługę aktualizacji sklepu: Aktualizacja sklepu PrestaShop 8

Aktualizacja sklepu oraz modułu przelewy24 przywróci bezpieczeństwo posiadanego sklepu bez obawy na włamanie przejęcie systemu płatności za produkty w sklepie lub wycieku danych.

Treść emaila rozsyłana przez Przelewy24 wyglądała tak:

Szanowni Państwo,

kontaktujemy się, aby przekazać ważną informację dotyczącą bezpieczeństwa sklepów działających na platformie PrestaShop.

Na podstawie prowadzonych analiz zidentyfikowaliśmy potencjalne ryzyko związane z podatnością występującą w samej platformie PrestaShop (nie w module Przelewy24). Informacja ta dotyczy wyłącznie sklepów korzystających z wersji PrestaShop 8.2.0
lub niższej.


Moduł Przelewy24 jest w pełni bezpieczny i spełnia wszystkie standardy bezpieczeństwa.

Zalecana aktualizacja PrestaShop

Rekomendujemy PILNĄ aktualizację platformy do wersji 8.2.4 lub wyższej.

W ramach monitoringu bezpieczeństwa (w tym aktywności w dark web) nasze systemy wykryły informacje o możliwych próbach sprzedaży dostępów administracyjnych do sklepów działających na PrestaShop. Analizy wskazują, że może to mieć związek z podatnością oznaczoną jako CVE-2025-25691:

Kliknij tutaj

Dla zwiększenia bezpieczeństwa zalecamy:

  • pilną aktualizację platformy do najnowszej wersji - w gałęzi 8.x jest to 8.2.4,

  • weryfikację dostępu do panelu administracyjnego oraz serwera,

  • upewnienie się, że dostępy posiadają wyłącznie uprawnione osoby.

Moduł Przelewy24 pozostaje bezpieczny

Chcielibyśmy wyraźnie podkreślić, że opisana podatność dotyczy wyłącznie platformy PrestaShop.


Moduł Przelewy24 pozostaje bezpieczny i spełnia wszystkie obowiązujące standardy bezpieczeństwa.

Po aktualizacji platformy - sprawdź wersję modułu Przelewy24

Aby zapewnić klientom możliwość dokonania płatności po aktualizacji PrestaShop, prosimy o upewnienie się, że korzystają Państwo z aktualnej wersji modułu Przelewy24.

Aktualne wersje modułu można pobrać tutaj:

Sprawdź

 

Zapraszamy szybko zaktualizujemy Państwa sklep i wykluczymy podatność na atak w sklepie.

PrestaShop aktualizacja sklepu kontakt  888 537 633  axp@prodo.pl

 

 

 

opublikowany w: Wiadomości - Informacje